Jump to content

VPN Problem Aussenstellen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo allerseits,

nun hab auch ich mal ein Problem zu VPN. Wir haben hier folgende Konstellation:

1. NW mit DC, TS und FS, 192.1680.x, Lancom 1621 als Standard-GW

2. NW mit 10 WS in Domäne, 192.168.10.x Lancom 1621 als GW

Beide Lancoms über LAN-LAN gekoppelt, läuft. Die 10 WS melden sich normal an der Domäne an und können schuften.

 

Nun sollen noch Aussendienstler eingebunden werden. Die sind entweder in keinem NW (also Standalone) oder in einem völlig anderen NW (andere Domäne / Workgroup).

Also die VPN-Zugänge auf dem Router im 1.NW eingerichtet und bei den Aussendienstlern LanClient drauf. Jetzt gehen die Probleme los:

 

1. Standalone (Heimarbeitsplatz) kann VPN-Verbindung herstellen. Aber kann weder 192.168.0.x anpingen, noch irgendwelche PCs sehen. Der Nutzer ist aber in der Domäne als Nutzer mit Einwählfreigabe angelegt. Der soll übrigens nach der VPN-Verbindung auf den TS! Beim Ping kommt nur die Meldung IP-security aushandlung...nach viermal ist schluss.

 

2. Im entfernten (unbekannten) Netzwerk kann nichtmal die VPN-Verb. hergestellt werden.

Hab schon die Firewall von XP auf der WS deaktiviert. nix.

 

Ratlosigkeit. Benötige dringend Hilfe.

Danke

miket

 

2.

Link zu diesem Kommentar
1. Standalone (Heimarbeitsplatz) kann VPN-Verbindung herstellen. Aber kann weder 192.168.0.x anpingen, noch irgendwelche PCs sehen.

 

wählt sich der User via VPN auf dem Router ein? -> Auf Fehlerhafte Einwahl und fehlerhafte Routingtabellen überprüfen

 

Der Nutzer ist aber in der Domäne als Nutzer mit Einwählfreigabe angelegt.

 

Das nützt ihm aber nichts, wenn er sich auf dem Router einwählt. Diese Funktion nützt nur, wenn Windows selbst als RRAS konfiguriert ist und Einwahl-Anfragen annimmt.

 

2. Im entfernten (unbekannten) Netzwerk kann nichtmal die VPN-Verb. hergestellt werden.

Hab schon die Firewall von XP auf der WS deaktiviert. nix.

 

Bei uns würdest Du auch keine Verbindung herstellen können, weil ich das "verboten" habe. Will meinen, es gibt Firewall-Regeln, die ausgehenden Verkehr (unter anderem auch VPN-Protokolle) vom gemeinen Otto-Normal-User aus verbieten. Diese Regeln sind von keinem User beeinflußbar, da die am Gateway des Netzwerkes durch unsere Firewall geblockt werden.

 

Ratlosigkeit. Benötige dringend Hilfe.

Danke

miket

 

Bei Einwahl am LANCOM:

1. Die Laptop-User auf fehlerfreie Konfiguration und Einwahl überprüfen

2. Routingtabellen "Einwahl-VPN -> LAN" überprüfen

 

Alternativ für die Laptops:

Windows-Server zum Einwahl-Server machen, Regel am Router, welche eingehenden VPN-Verkehr auf den Server leitet und gut

 

zur Frage: "Im entfernten (unbekannten) Netzwerk":

freundlich Fragen, ob evtl. ausgehender Datenverkehr beschränkt ist.

 

grüße

 

dippas

Link zu diesem Kommentar

Danke,

 

zu: Bei Einwahl am LANCOM:

1. Die Laptop-User auf fehlerfreie Konfiguration und Einwahl überprüfen

2. Routingtabellen "Einwahl-VPN -> LAN" überprüfen

 

hab jetzt nochmal die VPN-Verbindung überprüft. Meldung erscheint --verbunden.

Client erhält eine IP aus dem 1. NW (wird vom LancomRouter bereitgestellt.)

 

wenn ich jetzt versuche, den Router anzupingen kommt die Meldung IP-Sicherheit wird verhandelt...das ganze vier mal. Dann sagt er mit 100% Datenverlust..keine Sicht zum Router. Kann kein telnet kein nix, Verzweiflung macht sich breit.

 

Gibts noch einen Ansatz

Danke

mike

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...