Jump to content

XP Client über VPN in Domäne aufnehmen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe da eine kniffliges Problem. Kurz zum Netz:

 

VPN zwischen 2 Standorten dauerhaft.

An beiden Standorten stehen jeweils 2 DCs.

 

Aussendienst kann sich per VPN Client in die Firma einwählen.

 

VPN Netz ist in einem anderen Subnetz als die Lans an Standort A und B.

 

Die VPN einwahl kommt immer an Standort A an. Wird hier vom VPN Netz 172.17.0.x /24 geroutet ins LAN.

 

Eigentliches Problem ein Client soll in die Domäne aufgenommen werden.

VPN einwahl klappt Remote anmweldung mit Lokalem User klappt auch.

 

nslookup DCs klappt

nslookup Domäne ergibt 4 DCs

 

Klicke ich nun aber auf Arbeitsgruppe oder Domäne ändern und gebe die Domäne an. Werde ich noch nach einem Benutzer gefragt. Dieser hat die Berechtigungen Clients in die Domäne aufzunehmen.

 

Dann beginnt er mit der aufnahme und bricht diese mit der MEldung ab die Domäne stehe nicht mehr zur verfügung.

 

Auf der Firewall sehe ich das er versucht mit einem DC am Standort B zu kommunizieren was er aber nicht kann da es hier kein Routing und auch keine VPN ACL gibt.

 

Er soll eines der DCs am Standort A benutzen. Aber wie kann ich ihm das mitgeben ? In Standorte und Dienste ist das VPN Netz für Standort A angelegt.

 

 

Hoffe ihr könnt mir da helfen.

 

Kweldulf

Link zu diesem Kommentar

Ok mein Problem scheint wohl nicht an uns zu liegen sonder eher vom Aussendienst Client bzw Netz zu stammen.

 

Habe über Umts Stick der an ein 3G broadband Router angeschlossen wurde das ganze mal Simuliert.

 

Denke mal das es an einer Fehlkonfiguration am Aussendienst Client liegt.

 

Werde mir das aber noch einmal anschauen.

 

Firewall regeln also Ipsec , Nat , Policys hab ich geprüft das sollte stimmen.

 

Sonst könnte ich das mit dem Testclient nicht machen.

bearbeitet von Kweldulf
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...