Jump to content

VPN + Arbeitsgruppe + Domaine (sehen sich nicht)


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute, bin neu hier also HALLO AN ALLE und bitte verzeiht mir eventuelle Unachtsamkeiten :)

 

Bereite mich gerade auf den MCSA vor und nutze dafür einen W2k3 Server + ISA Server (Evaluierungssoftware)

 

Ich baue mit meinem Laptop eine VPN Verbindung von der Firma nachhause auf. Funktioniert auch einwandfrei. Jedoch sehe ich in der Netzwerkumgebung nur die Arbeitsgruppe!

 

Wenn ich mich über die Terminalsitzung daheim (am Server) einlogge sehe ich über die Netzwerkumgebung nur die Domaine!

 

Mein Server daheim hängt zusammen mit dem Filesrv in der Domaine Blacky

 

Da ich das ganze nur daheim teste sind meine Möglichkeiten (Hardwaremäßig) natürlich etwas eingeschränkt!

 

Angaben zum Server

Routing und RAS läuft.

WINS läuft

DHCP läuft

 

(und noch ein paar andere wie SUS usw.)

 

Eine Externe Netzwerkkarte

Eine Interne Netzwerkkarte

 

IP Address. . . . . . . . . . . . : 192.168.0.1

Subnet Mask . . . . . . . . . . . : 255.255.255.0

DNS Servers . . . . . . . . . . . : 192.168.0.1

Primary WINS Server . . . . . . . : 192.168.0.1

 

IP wird über DHCP an den VPN Client weitergegeben (Samt Wins server etc.)

 

Client (Laptop) ist eine XP kiste hier der auszug ausm ipconfig

 

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : WAN (PPP/SLIP) Interface

Physikalische Adresse . . . . . . : 00-53-45-00-00-00

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.0.22

Subnetzmaske. . . . . . . . . . . : 255.255.255.255

Standardgateway . . . . . . . . . :

DNS-Server. . . . . . . . . . . . : 192.168.0.1

192.168.0.1

Primärer WINS-Server. . . . . . . : 192.168.0.1

 

Die Einstellungen scheinen hier auch zu passen.

Bei der VPN Verbindung selber hab ich das hackerl bei "Standardgateway des Remotenetzwerks verwenden" entfernt!

 

 

Hoffe ich hab mein Problem halbwegs logisch formuliert. Ich freu mich schon auf eure Hilfe!

 

Danke im vorraus :)

 

Blacky

Link zu diesem Kommentar

Hast du zwischen der Virtuellen VPN-Schnittstelle und der Domäne noch eine Firewall installiert, welche die SMB-Pack´s blockt? Ich hatte anfangs vergessen, folgende regeln einzufügen:

 

Sorry, verwende Linux als VPN-Gate, fürfte aber das selbe sein.

 

VPN-Gateway in der Domäne:

IP/Mask:192.168.0.5/24

DHCP-Range:192.168.0.20-192.168.0.149

 

Beim Verbinden per VPN bekommt der Client bzw. Roadwarrior folgende Daten per DHCP:

 

Übergeordnetes Domain-Suffix: meine-firma.local

IP: 192.168.0.55

Mask: 255.255.255.0

Standart-Gateway: 192.168.0.5

WINS-Server: 192.168.0.6

DNS-Server : 192.168.0.7

 

Zusätzlich werden von der Firewall folgende Protokolle erlaubt:

 

ipsec0 ist dabei das VPN-Interface welches über eth3 (öffnetlich) initialisiert wird.

 

TCP zu Port 135-139, quelle 192.168.0.0/24 ERLAUBEN+Umgekehrt

Broadcast von 192.168.0.0/24 an 255.255.255.255 erlauben

 

Plus die üblichen Regeln für DNS, WINS usw.

 

Anfangs hatte ich vergessen die NTLM-Broadcasts durchzulassen, hatte und habe auch nicht die Domänen gesehen. SMB muss vollständig über die VPN geleitet weden damit alles funktioniert.

Link zu diesem Kommentar

Hmm das kann natürlich leicht sein das mein ISA das ganze wegblockt....

 

Aber sollte bei VPN nicht alles darüber gesteuert werden?

Bei VPN ist es doch so als wenn man den Rechner Virtuell ins lokale netz setzt... Von aussen nach innen ist am ISA nur VPN und (noch) RDP erlaubt sonst nichts!

 

Werd mal die Ports freigeben. Danke auf jeden Fall mal :)

Link zu diesem Kommentar

Hab mir das ganze jetzt angeschaut. Aber irgendwie find ich im ISA keine Freigabe möglichkeit für die VPN Interfaces!

 

Vor allem mapping funktioniert ja mit net use!

Der Netbiosname wird auch aufgelöst und wenn ich

 

net view /Domain:Blacky mach zeigt er mir auch den Rechner aus der Domaine :confused:

 

Nur in der Netzwerkumgebung mag er mir nichts zeigen...

Link zu diesem Kommentar

Hy, schätze du meinst

 

Network Configuration

 

Hier hab ich die Möglichkeiten:

 

Set up local ISA VPN Server: Was ja dazu dient einen anderen ISA Server mit dem localen Verbinden zu lassen.

 

Set up remote ISA VPN Server: gleiche wie oben nur andersrum *g*

 

und

 

Allow VPN clients connections: Hab ich durchgeführt hat aber diesbezüglich leider auch nichts gebracht!

 

In den Routing Rules schätze ich mal das ich nichts finden werde (Soweit ich weiß definieren da ja nur z.B. wenn man über einen anderen ISA z.B. rausgeht)

 

LAT und LDT ist eingerichtet!

 

Bin ich da richtig oder meinst du ganz was anderes?

Link zu diesem Kommentar

Nein nein der funktioniert einwandfrei!

 

Ich bekomm ich wie gewollt meine IP zugewiesen, samt einträgen für DNS und WINS!

 

Netbios Namen auflösung funkt auch (wenn ich z.b. mit dem Netbiosname pinge)

 

Maping funktioniert auch.

 

Nur wenn ich, so wie gerade, eine VPN Verbindung nach Hause offen habe zeigt er mir am Lokalen Rechner in der Netzwerkumgebung nicht die Rechner von zu Hause. (Habe 1 Rechner in der Arbeitsgruppe und zwei in einer Domaine) Beide werden mir nur angezeigt wenn ich physikalisch daheim bin!

 

Wie gesagt in so nem kleinen Netz spielts zwar keine Rolle aber ich lern ja für größere Netzwerke und da macht das sicher Sinn!

 

Danke auch an dich für deine Hilfe :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...