
sternschnute
Mitglieder-
Gesamte Inhalte
11 -
Benutzer seit
-
Letzter Besuch
-
Hallo zusammen, ich habe ein Problem, wozu mir einfach keine Lösung einfallen will. Bevor ich Win neu installiere, wollte ich Euch einfach mal fragen, vielleicht könnt Ihr mir helfen. Zur Ausgangssituation: Ein Rechner hatte vor kurzem Probleme mit einer VPN-Verbindung über Bintec VPN25-Router. Die Domäne besteht aus zwei Zonen. Es gab hier Probleme mit der Zonenübertragung. Wenn ich die Zonenübertragung manuell ausgeführt habe (Neu laden..) dann klappte auch die VPN-Verbindung. Allerdings nur bis zum nächsten Mal, bis die Zonenübertragung wieder fehl schlägt. Dieses ist aber nicht das größte Problem. Ich hab mir nun mal die Einträge des Rechners auf dem DNS-Server angesehen. Diese sind total veraltet. Die IP-ADresse des Rechners stimmte nicht mit dem des Eintrags im DNS-Server überein. Ich habe mir nun die Mühe gemacht und habe den Rechner vom DNS gelöscht, ihn aus der Domäne ausgehängt und neu hinzugefügt. Der Rechner ist im AD zu sehen, jedoch wurden keine Einträge ins DNS geschrieben. Die Anmeldung an der Domäne hat aber geklappt, der Benutzer kann auch auf die Ressourcen zugreifen. Bin sehr verwirrt. Ist da noch was zu retten? Viele Grüße Sternschnute
-
Hallo zusammen, kaum zu glauben, aber das Problem ist gelöst. Möchte Euch nicht vorenthalten, woran es gelegen hat. Ich bin auf folgendes Ereignis gestoßen: Gesagt - getan - alles läuft wieder! Ich möchte Euch für Eure hilfreiche Unterstützung danken! Viele Grüße Sternschnute
-
allo Lupo, vielen Dank für Dein Posting. Bin für jede Hilfe sehr dankbar. Ich versuch es mal: Vorweg muss ich sagen, dass unser Server hier msuhh05 mit einem Server an einem anderen Standort "kommuniziert". Auf beiden Servern sind die gleichen DNS-Server konfiguriert: msuhh05 (für unseren Standort) sowie MSUHG02 (für den anderen Standort). Auf beiden Servern läuft Windows 2003 Server. Unter MSUHH05 sind folgende Einträge unter Forward-Lookupfunktionen: FQDN von unserem Standort, Typ AD-integriert, primär FQDN vom Partnerstandort, Typ Sekundär sowie "_msdcs.." gefolgt von unserem FQDN, Typ AD-integriert, primär Bei dem MSUHG02 ist es genau umgekehrt konfiguriert. MSUHH05 hat die interne IP-Adresse 172.16.4.5. Es ist eine Weiterleitung eingerichtet zum Server am anderen Standort. (Registerkarte Weiterleitung) Im Client ist folgendes VPN-IP-Netz eingetragen: 172.16.4.0 Der client ist soweit auch richtig konfiguriert. Habe alles nochmal genau durchgeschaut. Eine ausreichende Dokumentation liegt hier auch vor. Hoffe, ich konnte die nötigen Infos geben und habe nicht zu viel verraten. Bei allen anderen Usern funktioniert die VPN-Verbindung einwandfrei. Viele Grüße
-
Hallo Lupo, doch, ein DNS-Server ist konfiguriert. Leider kenne ich mich damit nicht so besonders aus, was aber niemanden davon abhält, dass ich das Problem lösen muss. Ich habe auf dem Screenshot was unkenntlich gemacht, weil ich nicht wollte, dass gegebenenfalls vertraulich Daten als Angriff dienen könnten. Verstehst was ich meine? Unter den blauen weggemarkterten stand der Name des Servers.
-
Hallo, hab im Anhang mal einen Screenshot angehängt. Habe das über die host-datei versucht. Hat aber nicht funktioniert. Könnt Ihr damit was anfangen? Viele Grüße Sternschnute
-
Guten Morgen zusammen, vorerst einmal vielen Dank für die Tips. ich hoffe, der User kommt heute im Büro vorbei und ich kann mir das mal genauer anschauen. Die Idee mit der Hosts-Datei umschreiben ist prima, dann kann ich in Ruhe die Ursache suchen. Vielen Dank vorerst. Ich melde mich, sobald ich was erreicht habe. Danke Sternschnute
-
ja, hab ich grad, leider erfolglos... Liegt es denn direkt am User/Notebook oder kann es auch am DNS auf dem Server liegen? Bis vor kurzem gings bei dem User noch einwandfrei. Da gerade alle aus dem Haus und nicht erreichbar sind, kann ich auch nicht nachfragen, wer noch Probleme mit dem VPN hat. Auf Mails hab ich noch keine Antwort bekommen. *seufz*
-
So, habe mit dem User zusammen am Telefon den Artikel befolgt. Neu geschaut mit tracert-Befehl: Zielname konnte nicht aufgelöst werden.
-
Problem erkannt, die namensauflösung funzt nicht. Wie kann ich das Problem lösen (tut mir leid, dass ich so doof fragen muss.)
-
erstmal vielen Dank für Deine schnelle Antwort. Bin total aufgeschmissen, weil ich echt kein Fachmann für sowas bin. Der Internetprovider ist QSC. Wie teste ich die Namensauflösung? Tausend Dank für Deine Hilfe!
-
Hallo zusammen, ich habe ein Problem mit einer VPN-Verbindung eines Users. Da ich mich auf diesem Gebiet nicht so ganz gut auskenne, hoffe ich, dass ich hier Hilfe finde. Also: Router: Bintec VPN25 User nutzen den Bintec FEC Secure IPSec Client Ein User kann sich derzeit nicht mit dem Client in das Netzwerk einwählen. Die Logs besagen, dass er connected ist, aber Zugriff auf die Ressourcen sowie Outlook ist nicht möglich. Internetverbindung steht natürlich Habe mir vom User mal das Log vom client geben lassen: 10.7.2009 11:42:38 LinkStatus Change - 0,Intel(R) PRO/Wireless 3945ABG Network Connection (Microsoft's Packet Scheduler) 10.7.2009 11:42:38 Remove Adapter - 203,Bluetooth BNEP from TOSHIBA (Microsoft's Packet Scheduler) 10.7.2009 11:42:38 EAPOL:send EAPOL_LOGOFF 10.7.2009 11:42:38 EAP:Bluetooth BNEP from TOSHIBA (Microsoft's Packet Scheduler) authentication failure ! - EAPOL - admin close 10.7.2009 11:42:38 LinkStatus Change - 100,NdisWan Adapter (Microsoft's Packet Scheduler) 10.7.2009 11:42:39 IPSDIALCHAN::start building connection 10.7.2009 11:42:39 NCPIKE-phase1:name(xxxx) - outgoing connect request - aggressive mode. 10.7.2009 11:42:39 XMIT_MSG1_AGGRESSIVE - xxxx 10.7.2009 11:42:40 RECV_MSG2_AGGRESSIVE - xxxx 10.7.2009 11:42:40 IKE phase I: Setting LifeTime to 28800 seconds 10.7.2009 11:42:40 MSU VPN ->Support for NAT-T version - 3 10.7.2009 11:42:40 IPSDIAL->FINAL_TUNNEL_ENDPOINT:xxx.xxx.xxx.xxx 10.7.2009 11:42:40 Turning on NATD mode - xxxx - 1 10.7.2009 11:42:40 XMIT_MSG3_AGGRESSIVE - xxxx 10.7.2009 11:42:40 NCPIKE-phase1:name(xxxx) - connected 10.7.2009 11:42:40 Phase1 is Ready: IkeIndex = 00000006 10.7.2009 11:42:40 Quick Mode is Ready: IkeIndex = 00000006 , VpnSrcPort = 4500 10.7.2009 11:42:40 Assigned IP Address: 100.100.100.106 10.7.2009 11:42:41 XMIT_MSG1_QUICK - xxxx 10.7.2009 11:42:42 RECV_MSG2_QUICK - xxxx 10.7.2009 11:42:42 XMIT_MSG3_QUICK - xxxx 10.7.2009 11:42:42 NCPIKE-phase2:name(xxxx) - connected 10.7.2009 11:42:42 IPSDIAL - verbunden mit xxxx auf Kanal 1. 10.7.2009 11:42:42 IPCP - verbunden mit xxxx mit IP Adresse: 100.100.100.106. : 100.100.100.107. Kann mir jemand die Logs deuten? Viele Grüße und vorab schonmal vielen Dank Sternschnute