Toon posts:

vpn name resolution 2003 server vs xp

Pagina: 1
Acties:

Verwijderd

Topicstarter
Op onze win 2003 standard server hebben we nu vpn geplaatst, kheb de nodige port forwards gedaan in de firewall en de instellingen gevolgd van de howto's op deze site.

Ik kan nu perfect aanloggen op het remote netwerk. Echter wanneer ik naar de servernaam wil gaan geeft hij me een foutmelding..

bvb \\serverTest

Dan zegt hij dat deze niet toegangkelijk is en het netwerk path niet gevonden is(maar dan in het engels).


Wanneer ik dan via het ip of via de fqdn van die zelfde server er naartoe ga, is er geen probleem, dan zie ik de inhoud ervan.

Iemand die me in de goede richting kan wijzen wat ik over het hoofd zou kunnen gezien hebben of wat de oorzaak zou kunnen zijn van het niet kunnen browsen via de computernaam?

Alvast bedankt!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Het feit dat broadcasts niet over een vpntunnel heen komen, en je waarschijnlijk nu nog geen WINS-server gebruikt, of een andere manier om deze namen te resolven :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Topicstarter
Hallo. Heb het voorlopig op de volgende manier kunnen oplossen:

In de vpn connectie properties bij de client, "DNS suffix for this connection" gelijk gesteld aan de domein naam(waarmee ik overigens ook kon pingen)

via

tab Networking > Internet Protocol(TCP/IP) > Advanced > Tab DNS

kan de server nu wel bekijken via \\servernaam ipv \\servernaam.domein

UPDATE: heb me ff volledig opnieuw geregistreerd bij het domein, die instelling van hierboven terug weg gedaan: werkt dus ook!

[ Voor 27% gewijzigd door Verwijderd op 29-04-2010 22:12 ]


Verwijderd

Topicstarter
ok vergeet het bovenstaande, deze vpn doet echt raar

even een korte opsomming van de instellingen en de probleemstelling

De vpn server is een 2003 met DNS en AD en terminal server met twee nics; Deze zit achter een switch achter een hw firewall.

Heb de howto vpn van deze site gevolgd.
Bij het opstellen van de vpn heb ik één nic geselecteerd voor de externe vpn met filter om enkel vpn traffic door te laten. De nic bij rras om de dhcp, dns en wins op te halen(de interne ip zeg maar) staat op het dns ip van de server. Dit ip staat dus ook op de tcp/ip settings van de externe nic zelf als primaire dns.

netbios in de tcp/ip settings van de nic staan op default

Verder heb ik ook een static ip address pool van een tiental ip's.

Heb een remote access policy toegevoegd in rass zoals beschreven in de howto op deze site. en gekozen voor een user bases. Het vinkje "allow vpn access" staat aan in de user in AD.

In de firewall heb ik de port forwarding in orde gebracht en de volgende poorten open gezet in de firewall(wan to lan):netbios:GRE,tcp:1723,tcp:137-139,udp:445

Verder hebben we ook symantec endpoint protection waar allow vpn traffic aangevinkt staat

Ik zit thuis rechtstreeks achter de modem, geen router bakje. firewall staat af, netbios enabled, ..
De client is gewoon XP


Hopelijk is dit een beetje duidelijk.
Het probleem is dan het volgende:
Aanloggen op de vpn server gaat zonder problemen zeer vlot. Echter als ik via windows explorer naar \\servernaam probeer te browsen, gaat dit soms wel en soms dan weer niet. Ook indien ik deze probeer te pingen krijg ik soms antwoord maar veel timeout.

Dus als ik aflog van de vpn service en terug aanlog, krijg ik een nieuw ip uit de pool(niet hetzelfde als de vorige) en soms kan ik zonder enig probleem die server benaderen via windows explorer.

Verder ook als ik de server al kan benaderen, en ik probeer een applicatie te starten welke dan al niet zo heel groot is, duurt het wel enkele tellen tussen het dubbelklikken op de applicatie en het effectief starten van die applicatie!

Heb al zeer veel gezocht op internet en verschillende instellingen uit geprobeerd maar niets blijkt te helpen, dus weet het nu ff niet meer ;(