Server 2003 macht VPN RRas auf Server Freigabe nicht richtig



Hallo

Folgende Situation:

Client XP Prof, SP3
Noch keine Domäne.

ipsec Richtlinie für alle Rechner außer der Win2003 RRas VPN Server
ipseccmd -f 0+192.168.2.* -n esp[3des,md5] -a p:xxxxxxxxxxx -w REG -p
Filterung -r LAN_Filter -x

Das IPSec würde ich nur ungern auf dem VPN Server einrichten.
Falls es gar nicht anders geht, wäre das wohl meine letzte Notlösung.
Testhalber habe ich die Richtlinie auch auf dem Server eingerichtet, ohne
Besserung.

Natürlich wurden alle Beteiligten schon mehrmals neu gebootet.

Im LAN direkt ohne den VPN Server geht der UNC Pfad ohne Probleme, trotz
IPSec auf allen Maschinen.

Reboot vom Laptop und dann über den VPN Server rein geht auch soweit gut.
NET USE Befehl wird angenommen.
Ping auf den Freigabeserver auch nach 1 Versuch "IP-Sicherheit wird
verhandelt", dann rennt der Ping -t server
ordentlich durch. Zeit um die 3ms.

Netzlaufwerk ist das H:

Sowohl wenn ich es als IP-Adresse verbinde, als auch mit Freigabenamen
klappt es zu Verbinden.

Ein Dateikopieren vom Laufwerk H schlägt aber fehl, ebenso ein Lesen.
Nichtmal ein einfaches DIR wird korrekt ausgeführt.

C:\Dokumente und Einstellungen\benutzer>dir h:
Datenträger in Laufwerk H: ist Daten
Volumeseriennummer: 00C7-xxxx

Verzeichnis von H:\


Dann lange Wartezeit, aber mehr kommt nicht.
Nach sehr langer Warzezeit so etwas wie "keine Dateien". Dann wird zurück
zur Eingabeaufforderung gegangen.

Also Ping klappt, NET USE wird angenommen und klappt, aber ich kann keinen
DIR ausführen. Dateien zu lesen oder zu schreiben klappt ebenfalls nicht.
(copy über Eingabeaufforderung)

Auch wenn ich den Laptop direkt per Netzwerkkabel an die entsprechende VPN
Netzwerkkarte des Servers hänge, keine Besserung.

Das Problem tauchte erst auf, nachdem ich die Rechner mit IPSec abgeschützt
habe.
Vorher ging es sowohl lokal, als auch über den VPN problemlos.
Entferne ich die IPSec Richtlinie auf allen Beteiligten, geht es wieder.

Wie bekomme ich IPSec ordentlich durch den VPN Tunnel?

Selbst wenn ich sämtliche Filter, Firewalls und Sperren entferne, die ich
gefunden habe (TCP/IP Filter der Netzwerkkarte, Basisfirewall eingehende und
ausgehende Filter beider Netzwerkkarte in RRAS Console, etc.) klappt es
nicht. Firewall auf dem XP Client ist keine aktiv, nicht mal die XP-eigene.

Irgendwelche Ideen? Was habe ich vergessen, oder wo kann ich anfangen?
Ein Punkt, den ich fand war ein sogenanntes IPSec-NAT. Aber zu diesem Thema
fand ich meiner Ansicht nach nichts wirklich hilfreiches.

Meine Idee wäre es nun gewesen, einen speziellen Tunnelendpunkt für die
externe Einwahl zu definieren. Leider scheitern meine Versuche an mangelnder
Erfahrung. Wie sähe eine korrekte Einrichtung des Tunnels mit Endpunkten
aus?

Grüße
Carsten


.



Relevant Pages

  • L2TP/IPSec Verbindung läuft mit XP SP2 nicht mehr
    ... workstation2 mit Windows.xp SP1a und IPSec NAT-T Traversal Update, ... Windows 2003 VPN RRAS Server, ...
    (microsoft.public.de.german.windowsxp.networking)
  • Re: Security of a Windows 2003 VPN Question
    ... I was thinking of using IPSec to block access to the box. ... Do you really need IPSec between VPN server and DC? ... Ok, what about the integrity of the box, since there's no firewall on it? ...
    (microsoft.public.windows.server.security)
  • Re: Terminal Services over VPN
    ... Personally we prepared LINUX+Free S/Wan box, which act as IPSec Gate ... between Thin Clients and MS Server. ... >Has anyone used Terminal Services over Microsoft's VPN ...
    (Security-Basics)
  • Re: Cable set up for VPN, BEFvp41 and 2 nic cards
    ... with pptp do I need to set up IPSEC? ... I run cable from modem to the server 1st nic, ... >configure your SBS as your VPN server, ... >port 1723 on the router to your SBS. ...
    (microsoft.public.windows.server.sbs)
  • RE: VPN Connection Problems
    ... Note that we are able to successfully VPN into the office. ... to browse the network, RDP to the server or even ping the server. ... > This newsgroup only focuses on SBS technical issues. ...
    (microsoft.public.windows.server.sbs)