t_bern 10 Geschrieben 18. Dezember 2005 Melden Teilen Geschrieben 18. Dezember 2005 hallo zusammen ! wir haben zwei satandorte die mit windows 2003 server ads,dns ... ausgestattet sind. beide standorte sind über vpn router verbundnen. wir berfinden uns in einer domäne mit 2 dns servern ( pro standort einer) satndort 1 192.168.1.0 255.255.255.0 standort 2 192.168.0.0 255.255.255.0 mein chef möchte sich per vpn von zuhause in unsere firma einwählen. also habe ich am standort 1 einen vpn server einerichtet. das einwählen ..... funktionier ohne probleme. ping server standort 1, alles kein problem. ping server satndort 2 funktionier nicht und da liegt mein problem !!!! ich hoffe ich habs nicht zu kompliziert beschreiben. hat jemand einen tipp ? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 18. Dezember 2005 Melden Teilen Geschrieben 18. Dezember 2005 Was funktioniert denn nicht, das Auflösen des Namens oder bekommt er auf seinen Echo Request keine Antwort ? Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 18. Dezember 2005 Autor Melden Teilen Geschrieben 18. Dezember 2005 beides !! zum standort 1 funktioniert alles. echo namensauflösung ... nur vom zweiten standort kann ich keinen server erreichen ! villeicht ist es ja auch normal und ich habe einen denkfehler. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 18. Dezember 2005 Melden Teilen Geschrieben 18. Dezember 2005 Hat der Client denn überhaupt eine Route in das andere Netzwerk ? Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 18. Dezember 2005 Autor Melden Teilen Geschrieben 18. Dezember 2005 hab ich noch nicht gemacht so etwas !!! kannst du mir sagen wie ? dns server standort 1 192.168.1.1 router 192.168.1.30 dns server standort 2 192.168.0.1 router 192.168.0.30 maske 255.255.255.0 bei mir zuhause 192.168.2.0 router 192.168.2.100 Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 18. Dezember 2005 Melden Teilen Geschrieben 18. Dezember 2005 Nochmal zum Verständnis. Standort 1 ist via VPN mit Standort 2 verbunden. Die VPN-Verbindung wird über 2 dedizierte VPN-Router hergestellt. Es handelt sich um eine Active-Directory Domäne mit 2 Standorten. In jedem Standort steht ein DC, auf dem auch ein DNS-Server installiert ist. Die Clients und auch der Server haben in jedem Standort ihren eigenen DNS-Server als bevorzugten DNS-Server eingetragen und eventuell den gegenüberliegenden als sekundären Server. Die Namensauflösung und der Ressourcenzugriff funktioniert auch standortübergreifend. Jetzt hast Du im Standort 1 einen RRAS installiert, mit dem ein Client von zu Hause aus eine Verbindung wie auch immer herstellen kann. Dieser Client kann Geräte im Standort 1 mit Namen oder Adresse anpingen (nicht nur den Server, sondern auch andere Clients). Er kann aber weder Namen auflösen noch irgendjemanden im Standort 2 via IP-Adresse anpingen (obwohl beides grundsätzlich vom Standort 1 zum Standort 2 funktioniert, wenn Du es von einem LAN-Client machst) . Richtig so ? Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 18. Dezember 2005 Autor Melden Teilen Geschrieben 18. Dezember 2005 perfekt !!! so ist es ;) Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 18. Dezember 2005 Melden Teilen Geschrieben 18. Dezember 2005 Eines müsste ich noch wissen, ist auf dem Client in der DFÜ/VPN Verbindung der Haken "Standardgateway für das Remotenetzwerk verwenden" aktiviert ? Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 20. Dezember 2005 Autor Melden Teilen Geschrieben 20. Dezember 2005 nein, ist er nicht Zitieren Link zu diesem Kommentar
Dr Kiffer 10 Geschrieben 20. Dezember 2005 Melden Teilen Geschrieben 20. Dezember 2005 Hallo Zusammen, den Haken würde ich aber reinsetzen! Wenn der VPN CLient das Netz 192.168.0.0 nicht kennt fragt er seinen lokalen router! Der kennt das Netz natürlich nicht! Er muss ja den Server am standort 1 fragen denn der kennt ja die Route zu standort 2! Gruß Dr.Kiffer Zitieren Link zu diesem Kommentar
varnik 10 Geschrieben 20. Dezember 2005 Melden Teilen Geschrieben 20. Dezember 2005 Hallo Zusammen, ich würde vermuten, dass der Chef's-Rechner auch eine Adresse im 192.168.0.0 Netz hat. Dann ist der Router überfragt.:) Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 20. Dezember 2005 Autor Melden Teilen Geschrieben 20. Dezember 2005 wenn ich den haken setze, funktioniert es!!!! das dumme ist nur, danach habe ich in meinel lokalen netzwerk probleme mit internet Zitieren Link zu diesem Kommentar
Dr Kiffer 10 Geschrieben 20. Dezember 2005 Melden Teilen Geschrieben 20. Dezember 2005 sonst versuch mal den haken rauszunehmen und in der console route add 192.168.0.0 MASK 255.255.255.0 192.168.1.30 falls es dann klappt route add 192.168.0.0 MASK 255.255.255.0 192.168.1.30 /p damit wird die route auch nach einem neustart gespeichert. Gruß Dr.Kiffer Zitieren Link zu diesem Kommentar
t_bern 10 Geschrieben 20. Dezember 2005 Autor Melden Teilen Geschrieben 20. Dezember 2005 Microsoft Windows XP [Version 5.1.2600] © Copyright 1985-2001 Microsoft Corp. C:\Dokumente und Einstellungen\ich>route add 192.168.0.0 MASK 255.255.255.0 192 .168.1.30 Hinzufügen der Route fehlgeschlagen: Entweder ist der Schnittstellenindex ungült ig oder das Gateway befindet sich nicht im gleichen Netzwerk wie die Schnittstel le. Überprüfen Sie die IP-Adresstabelle für diesen Rechner. C:\Dokumente und Einstellungen\ralf> was mach ich falsch ? Zitieren Link zu diesem Kommentar
Dr Kiffer 10 Geschrieben 20. Dezember 2005 Melden Teilen Geschrieben 20. Dezember 2005 welches subnet hat denn die VPN Verbindung? Nicht 192.168.1.0?? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.