Jump to content

Routing Proble


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich hab da ein problem bei einem Kunden von mir.

 

Vor ort ist ein 2003 SBS Server mit 2 Netzwerkkarten.

 

Ein Netz mit IP Adresskreis nur für den Server und den Nortel VPN Router.

 

Der andere IP Kreis ist fürs interne LAN.

 

Vom Lan aus ist es auch logischerweise kein Problem auf den Server zuzugreifen.

 

Nur wenn ich mich per VPN in Netz einwähle kann ich nicht auf den Server zugreifen geschweige den mich per Terminalservice auf dem Server einloggen.

 

Wo kann ich die verschiedenen Dienste in 2k3 SBS freischalten?

 

Gruß,

 

Sorcerer

Link zu diesem Kommentar

Willst du das nicht verstehen?

 

Wenn ich mich per VPN in das netz einwählen kann ich nicht auf den Server zugreifen, sehe also die File Sharing Freigaben nicht und kann ihn auch nicht über den Terminal Server Zugang Remote Administrieren.

 

Das ich in dem Netz bin und auch physikalische Antworten per ping vom Router und Server bekomme hab ich natürlich vorher überprüft!

 

Hoffe jmd hat eine Lösung für das Problem.

 

Gruß,

 

Sorcerer

Link zu diesem Kommentar

Ich gehe mal davon aus, dass Du die VPN Verbindung über den Nortel aufbaust.

Hast Du die Regeln für das VPN so definiert, dass Du Zugriff auf die Services hast ? Wenn ich nicht irre hat der Nortel auch eine FW. Somit musst Du nicht nur die VPN Verbindung definieren, sondern auch sagen was diese Verbindung alles darf (Rules).

 

Greetings Ralf

Link zu diesem Kommentar

Also die Verbindung wird natürlich über den Nortel Networks Contivity 1010 VPN Router aufgebaut, dafür wurd er ja auch dort ins Netz integriert.

 

Die Firewall Einstellungen im Nortel sind alle auf standart einstellungen gelassen, die dürften keine Probleme verursachen.

 

Der 2003 SBS Server hat 2 Netzwerkkarten die jeweils einen IP Adresskreis haben. Nur kann ich vom internen Netz logischerweise alle Dienste nutzen, nur vom exteren netz wo auch der Router ist komm ich nicht auf den Server, kein File Sharing, TerminalService oder ähnliches geht ausser einem ping bekomm ich vom Server nichts zurück.

 

Bei der Active Directory Installation fragt Windows doch ab welche Netzwerkkarte die interne ist, ich denke das hat damit zu tun das er die Dienste für die exteren Karte abstellt zur Sicherheit. Nur wo kann ich die wieder freigeben?

 

Sorry wenns es nicht so genau war, aber ich sagmal das ich den server auf physikalischer ebene wie ping erreichen kann von sowas geh ich halt normalerweise aus das man sowas schon geprüft hat.

 

Hoffe jmd hat für die Windows Konfiguration nen Tipp.

 

Gruß,

 

Sorcerer

Link zu diesem Kommentar
Die Firewall Einstellungen im Nortel sind alle auf standart einstellungen gelassen, die dürften keine Probleme verursachen.

Ich habe keinen Nortel Router, aber genau diese "Standadrdeinstellungen" von professionellen Routern, die standardmäßig ziemlich dicht sind, machen damit Probleme. Eigentlich sind das keine Probleme, sondern gewollte Einstellungen im Sinne der Sicherheit. Wenn ich das jetzt richtig verstanden habe, machst du das VPN zum Nortel?! Möglicherweise filtert der dann den Tunnelverkehr :confused:

Also zuerst diese Frage beantworten.

Dann: kannst du von extern den Server über den Tunnel anpingen?

Was spricht dagegen, den Tunnel auf dem SBS zu terminieren?

 

grizzly999

Link zu diesem Kommentar

Hi,

 

ja das VPN mach ich zum Nortel Router.

 

Eigentlich dürften die Einstellungen keine Probleme machen, ich habe den gleichen Router bei einem anderen Kunden im Einsatz und dort funktioniert alles wunderbar. Die haben aber auch nur einen 2003 Server mit nur einer Netzwerkkarte und dort hängt der Nortel Router direkt im internen Netz.

 

Daher tippe ich drauf das Windows den zugriff von aussen über das externe Netz, in dem ja der Nortel Router ist, blockiert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...