[server2008] data via vpn niet bereikbaar

Pagina: 1
Acties:

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Medetweakers,

ik zit met een probleem waar ik niet direct uit geraak en twijfel of dit topic bij PNS hoort of niet maar hier is de situatie:

klant heeft een server2008 r2 en een 2de server waarop remote kan ingelogd worden (geen volledige terminal server).
Vanaf de "tserver" kan de hoofdserver bereikt worden ook via remote desktop.

De klant wil de gesharede data van de hoofdserver benaderen van thuis uit via VPN.

Ik heb de provider de modem laten aanpassen dat de vpn-poort naar de hoofdserver verwijst en op de hoofdserver remote access als role geïnstalleerd.
In remote access heb ik de wizard uitgevoerd maar aangezien er maar 1 netwerkkaart in de server zit heb ik de aangepaste configuratie uitgevoerd en VPN als type gekozen.

Ik kan zonder probleem de VPN-verbinding opzetten maar ik kan de data van die server niet bereiken (via verkenner \\ip-adres-hoofdserver)
Er worden wel login gegevens gevraagd maar ik krijg de melding dat het ip-adres niet bereikbaar is en dat ik mogelijk geen rechten heb.
Het lukt niet met administrator of de gebruiker die toegang moet hebben (rechten toegekend in de gedeelde mappen). Persoon is ook lid van de groep remote desktop.
Als ik verkeerde aanloggegevens ingeef krijg ik dezelfde melding, het lijkt er op dat er geen controle gebeurt, dat de server niet zo ver geraakt...

Het rare (voor mij dan toch) is dat ik wel aan de gedeelde data van de "tserver" kan!

De windows firewall staat uit op de hoofdserver maar het wil dus maar niet lukken, na uren proberen en veel links doorgenomen te hebben...

Ik kan vanop de client de hoofdserver pingen zonder probleem.
Er stond een dubbele vermelding in DNS naar de hoofdserver, hier heb ik het verkeerde a-record verwijderd (server niet opgezet door ons btw).

Iemand een idee waar aan dit zou kunnen liggen of wat ik nog kan proberen?

Thx

Simke


  • Dennism
  • Registratie: September 1999
  • Laatst online: 22:54
Dit klinkt niet echt MS best practise, en ik heb ook al veel van dit soort implementaties niet zien werken omdat ze niet best practise ingericht zijn.

Misschien dat je de exacte configs (Server side, client side) eens kan posten dmv van screenshots.

Anderzijds, waarom zo'n lastige oplossing als je gewoon een router met VPN mogelijkheden neer kan zetten, en daarmee alles een stuk makkelijker kan regelen. Kost de klant iets meer in hardware aanschaf, maar ws een stuk minder in uurtje factuurtje kosten. o.a sonicwall heeft hier mooie appliances voor, die je zeker niet de kop kosten.

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Dennism schreef op donderdag 26 december 2013 @ 11:44:
Dit klinkt niet echt MS best practise, en ik heb ook al veel van dit soort implementaties niet zien werken omdat ze niet best practise ingericht zijn.

Misschien dat je de exacte configs (Server side, client side) eens kan posten dmv van screenshots.

Anderzijds, waarom zo'n lastige oplossing als je gewoon een router met VPN mogelijkheden neer kan zetten, en daarmee alles een stuk makkelijker kan regelen. Kost de klant iets meer in hardware aanschaf, maar ws een stuk minder in uurtje factuurtje kosten. o.a sonicwall heeft hier mooie appliances voor, die je zeker niet de kop kosten.
De server is inderdaad zeker niet goed ingericht, dat is een feit, maar wij hebben het netwerk ook maar overgenomen dusja...

Wat betreft de modem: deze wordt gehuurd en beheerd door de ISP dus daar kan ik niets in wijzigen, het kost telkens €50 om dit te laten doen, hoe klein de aanpassing ook is 8)7

Ik zit gewoon verveeld met het feit dat ik wel aan de data van de tserver kan maar niet aan de data van de hoofdserver :/

Simke


  • RedShift
  • Registratie: Augustus 2003
  • Laatst online: 20-04 21:58
Zit je client computer in hetzelfde subnet als je servers? Gebruik je DHCP voor het toewijzen van een IP adres aan de PPTP client of via een pool?

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
RedShift schreef op donderdag 26 december 2013 @ 21:24:
Zit je client computer in hetzelfde subnet als je servers? Gebruik je DHCP voor het toewijzen van een IP adres aan de PPTP client of via een pool?
Ja, het subnet van alle netwerken (server/tserver/client) is 255.255.255.0

Als een client verbinding maakt krijgt deze een IP-adres uit de DHCP-range, het rare is dat er gisteren wel een aantal ip-adressen uitgedeeld waren met als unique ID RAS maar vandaag komen die er niet meer bij.

Ik heb de DNS-instellingen aangepast, als secundaire stond de DNS van de provider, deze heb ik verwijderd aangezien ze ook al bij forwarders staan in DNS.

Als een client verbonden is met VPN zie ik deze staan in routing and remote access, maar toch is de data van de hoofdserver niet bereikbaar :X


edit:
Het blijft mij verbazen dat er geen controle is op gebruikersnaam en wachtwoord.
De melding blijft dezelfde met zowel correcte gegevens als incorrecte:

\\ipadresserver is niet toegankelijk. U hebt mogelijk niet de juiste machtigingen voor deze netwerkbron. Neem contact op........

[ Voor 14% gewijzigd door Simke op 27-12-2013 09:35 . Reden: toevoeging ]

Simke


  • RedShift
  • Registratie: Augustus 2003
  • Laatst online: 20-04 21:58
Simke schreef op vrijdag 27 december 2013 @ 09:31:
[...]
Ja, het subnet van alle netwerken (server/tserver/client) is 255.255.255.0
*knip*
Ik bedoel niet het subnetmasker, ik wil zeggen in welk IP netwerk zitten ze? Als je client in hetzelfde subnetwerk (bijvoorbeeld 192.168.1.0/24) zit als je server (ook 192.168.1.0/24 dus), dan kan dat problematisch zijn.

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
RedShift schreef op vrijdag 27 december 2013 @ 11:02:
[...]

Ik bedoel niet het subnetmasker, ik wil zeggen in welk IP netwerk zitten ze? Als je client in hetzelfde subnetwerk (bijvoorbeeld 192.168.1.0/24) zit als je server (ook 192.168.1.0/24 dus), dan kan dat problematisch zijn.
Misverstand, sorry :)
Ja ze zitten in een andere range, server en tserver 192.168.0.x, client 192.168.5.x
Hier op het werk zit ik op een ander domein uiteraard en gebruik domein\gebruikersnaam als aanmeldingsgegevens voor de client, toch lijkt er geen controle te gebeuren op de gegevens...

Simke


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Simke schreef op vrijdag 27 december 2013 @ 11:29:
[...]
Misverstand, sorry :)
Ja ze zitten in een andere range, server en tserver 192.168.0.x, client 192.168.5.x
Hier op het werk zit ik op een ander domein uiteraard en gebruik domein\gebruikersnaam als aanmeldingsgegevens voor de client, toch lijkt er geen controle te gebeuren op de gegevens...
Klinkt alsof je via een of andere proxy gaat: die vraagt om een userid/password.
En dan heb je aan de credentials van een remote server natuurlijk niks.

QnJhaGlld2FoaWV3YQ==


  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Brahiewahiewa schreef op vrijdag 27 december 2013 @ 15:41:
[...]

Klinkt alsof je via een of andere proxy gaat: die vraagt om een userid/password.
En dan heb je aan de credentials van een remote server natuurlijk niks.
Update: beste wensen aan allen :)

alles verder gecontroleerd en niets gevonden van proxy of dergelijke zucht.

Ik vind geen verschil tussen de hoofdserver en de tserver qua instellingen, de hoofdserver blijft onbereikbaar qua data, vpn lukt, pingen lukt, alleen het aanmelden voor data niet :X

De server gebruikt een enkele netwerkaansluiting, mss in die richting te zoeken? Ik weet het niet meer...

Toevallig nog iemand met ideeën?

Simke


  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 20-11 22:48
Heb je NPS wel ingesteld ?

Je zegt dat je vanaf de vpn client de servers wel kan pingen,
als je een trace doet gaan de request wel via de vpn ?

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Weezer-DC schreef op donderdag 02 januari 2014 @ 11:10:
Heb je NPS wel ingesteld ?

Je zegt dat je vanaf de vpn client de servers wel kan pingen,
als je een trace doet gaan de request wel via de vpn ?
NPS is niet ingesteld, was dacht ik niet nodig aangezien de data van tserver wel bereikbaar is...

Als ik een tracert ipadres tserver doe krijg ik volgende:

1x msx msx msip-adres vpn
2x msx msx msip-adres tserver

deze loopt dus via de vpn

Als ik een tracert ipadres hoofdserver doe krijg ik volgende:

1***time out
2x msx msx msip-adres tserver

Dit is niet correct dan of is dit normaal?

hoofdserver kan ik pingen, tserver kan niet gevonden worden...

Simke


Verwijderd

Simke schreef op donderdag 26 december 2013 @ 13:14:
[...]
De server is inderdaad zeker niet goed ingericht, dat is een feit, maar wij hebben het netwerk ook maar overgenomen dusja...
Dan heb je toch een uitstekend argument om het nu WEL goed in te richten, door middel van een VPN router? Commercieel blijven denken...

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Verwijderd schreef op vrijdag 10 januari 2014 @ 11:41:
[...]


Dan heb je toch een uitstekend argument om het nu WEL goed in te richten, door middel van een VPN router? Commercieel blijven denken...
Probleem is dat er een modem/router van de ISP staat (Belgacom) die door hen beheerd wordt, zelf kunnen we niets veranderen en iederen aanpassing kost 50 euro...

Ondertussen ben ik nog geen stap verder geraakt... helaas :X

Tenzij er iets in de modem/router geconfigureerd zit maar daar heb ik dus geen overzicht van :/

Simke

Pagina: 1