Hallo,
ich will privat ein bisschen Fernwartung betreiben. Beide Systeme laufen auf W2K Pro. VPN läuft via dem integriertem VPN.
Beide Systeme befinden sich hinter jeweils einer HWFW und Router. Etwaige DTFWs sind deaktiviert.
GRE usw ist für die Router eingerichtet.
Soweit sollte also alles klappen - tut es auch, ich kann eine VPN Verbindung aufbauen.
Nun zum eigentlichen Problem:
Ich kann leider den VPN Server nicht anpingen (IP 192.168.1.52). Die IP des Client ist 192.168.1.53 - im internen Netzwerk des VPN Client 192.168.1.158. Die Subnetzte sind überall 255.255.255.0 .
Das Problem scheint nur aufzutauchen wenn ich mich via meiner DSL / LAN Verbindung einwähle. Ich habe mich testweise mal via ISDN eingewählt und da hat alles reibungslos geklappt. Von daher vermute ich, dass es an mit irgendeinem routing zu tun hat.
Hat da vielleicht bitte jemand von euch eine Idee wo ich meinen Fehler eingebaut habe?
Vielen Dank
fnmueller1
Heimnetzwerke - WIFI, LAN, Router und Co 16.557 Themen, 81.662 Beiträge
hier noch direkte Daten ohen viel Worte damit ihr euch ein besseres Bild machen könnt:
F:\Dokumente und Einstellungen\fnmueller>ping 192.168.1.52
Ping wird ausgeführt für 192.168.1.52 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Ping-Statistik für 192.168.1.52:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust),
Ca. Zeitangaben in Millisek.:
Minimum = 0ms, Maximum = 0ms, Mittelwert = 0ms
F:\Dokumente und Einstellungen\fnmueller>ipconfig /all
Windows 2000-IP-Konfiguration
Hostname. . . . . . . . . . . . . : fhost
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Broadcastadapter
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
DNS-Suffixsuchliste . . . . . . . : //aus Sicherheitsgründen gelöscht
Ethernetadapter "LAN-Verbindung":
Verbindungsspezifisches DNS-Suffix: //aus Sicherheitsgründen gelöscht
Beschreibung. . . . . . . . . . . : Realtek RTL8139(A)-basierter PC
t Ethernet-Adapter
Physikalische Adresse . . . . . . : //aus Sicherheitsgründen gelöscht
DHCP-aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.1.158
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.23
DHCP-Server . . . . . . . . . . . : 192.168.1.23
DNS-Server. . . . . . . . . . . . : 192.168.1.23
Lease erhalten. . . . . . . . . . : //aus Sicherheitsgründen gelöscht
Lease läuft ab. . . . . . . . . . : //aus Sicherheitsgründen gelöscht
PPP-Adapter "{0FE02BAA-5735-444D-B253-4520328154D5}":
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : WAN (PPP/SLIP) Interface
Physikalische Adresse . . . . . . : //aus Sicherheitsgründen gelöscht
DHCP-aktiviert. . . . . . . . . . : Nein
IP-Adresse. . . . . . . . . . . . : 192.168.1.53
Subnetzmaske. . . . . . . . . . . : 255.255.255.255
Standardgateway . . . . . . . . . :
DNS-Server. . . . . . . . . . . . : 192.168.1.50
F:\Dokumente und Einstellungen\fnmueller>netstat -r
Routingtabelle
===========================================================================
Schnittstellenliste
0x1 ........................... MS TCP Loopback interface
0x2 ...//aus Sicherheitsgründen gelöscht ...... NDIS 5.0 driver
(Microsoft's Packet Scheduler)
0xc000004 ...//aus Sicherheitsgründen gelöscht ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Anzahl
0.0.0.0 0.0.0.0 192.168.1.23 192.168.1.158 1
80.138.113.151 255.255.255.255 192.168.1.23 192.168.1.158 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.1.0 255.255.255.0 192.168.1.158 192.168.1.158 1
192.168.1.0 255.255.255.0 192.168.1.53 192.168.1.53 1
192.168.1.53 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.158 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.1.255 255.255.255.255 192.168.1.53 192.168.1.53 1
192.168.1.255 255.255.255.255 192.168.1.158 192.168.1.158 1
224.0.0.0 224.0.0.0 192.168.1.53 192.168.1.53 1
224.0.0.0 224.0.0.0 192.168.1.158 192.168.1.158 1
255.255.255.255 255.255.255.255 192.168.1.158 192.168.1.158 1
Standardgateway: 192.168.1.23
===========================================================================
Ständige Routen:
Keine
WIe soll das denn auch gehen?
Du hast auf jedem Adapter eine IP aus dem gleichen Netz 192.168.1.x, und hast auch ein Stanbdardgateway angegeben. Wie soll der Rechner wissen wo die Pakete hinsollen, dnen das Netz liegt auf zwei Adaptern an. Es kann so nicht klappen. Also: Geb dem VPN "Server" nen anderes Netz, z.B. 192.168.2.x und dem CLient auf dem VPN Interface auch eine aus dem Netz wenn er die nicht automatisch bekommt.
Dann klappt das auch.
Achja: Es gibt gute Bücher und Seiten zum thema Netzwerke die genau das Beschreiben, bzw. sagen wie effektives und funktionierendes Subnetting funktioniert, die solltest du dir eventuell mal anschauen....
vielen Dank, genau das war das Problem.
Ein etwas netterer Hinweis auf die Bücher hätte mich allerdings gefreut. Manchmal weiss man es auch und verrent sich dann in andere Probs wie z.B. Firewalls.
Also vielen Dank nochmal
fnmueller1
Es gibt da soviele Bücher zu, kann aber nachher mal nen paar raussuchen. Auswendig kenn ich die Titel nicht. Der Ton war nicht böse gemeint. Nur wenn man täglich mit sowas zutun hat sind manche Sachen für einen selber selbstverstäöndlich, für andere aber nicht, also: War nicht böse gemeint der Ton.
Daniel
np :-)
