WHS und VPN: Installation des Connectors

Fragen zum Bereich Netzwerk
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

WHS und VPN: Installation des Connectors

Beitrag von cbk »

Moin,
nachdem der neue WHS (Whs 2011) jetzt bei mir daheim läuft, will ich auch von der Studentenbude, die sich 200km entfernt befindet, darauf zugreifen. Dabei soll es nicht über den Remote-zugriff laufen sondern ein "Vollzugriff, als wäre ich im LAN.
Die Strecke von meiner Bude zur Heimat habe ich bereits über zwei Fritz-Boxen realisiert, die ich mittels DynDNS und VPN miteinander gekoppelt habe. Ich kann so auch auf andere PCs etc. im Zielnetzwerk direkt zugreifen.

Gedacht ist also Folgendes:

Client --> Fritz-Box --> DynDNS/VPN --> Fritz-Box --> WHS 2011

Der Client hat die IP-Adresse: 192.168.1.x
Der WHS: 192.168.0.x

Gebe ich am Client im IE 192.168.0.x/connect/ ein, kommt nur der Remote-Desktop und nicht der Installationsbildschirm.

Wie bekomme ich das installiert? :nw
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
Traseus
Foren-Mitglied
Beiträge: 951
Registriert: 15. Mai 2011, 11:44
Wohnort: Lüneburger Heide

Re: WHS und VPN: Installation des Connectors

Beitrag von Traseus »

Alle Clients, die mit dem WHS 2011 verbunden werden sollen müssen zwingend im gleichen Netz sein, wie der WHS.
Du musst also auch das Netz 192.168.0.0 des WHS via VPN zur Studentenbude Routen.
Mein WHS 2011: Wurde durch einen Windows 10 "Server" abgelöst.
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

Traseus hat geschrieben:Du musst also auch das Netz 192.168.0.0 des WHS via VPN zur Studentenbude Routen.
Moin,
hast du auch eine Idee, wie das funktionieren könnte?
Ich gebe dem DHCP-Server der einen Fritzbox den Adressebereich 192.168.0.100 bis 192.168.0.199.
Ich gebe dem DHCP-Server der anderen Fritzbox den Adressbereich 192.168.0.200 bis 192.168.0.254.

Woher weiß jeder Router jetzt, welchen Adressbereich er über die VPN-Verbindung rüber routen muß?
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
Traseus
Foren-Mitglied
Beiträge: 951
Registriert: 15. Mai 2011, 11:44
Wohnort: Lüneburger Heide

Re: WHS und VPN: Installation des Connectors

Beitrag von Traseus »

Wie man einer FritzBox explizid das VPN und Routing Einrichtet, weiß ich auch nicht.
Aber hier im Forum gibts bestimmt den Einen oder Anderen, der das schon mal gemacht hat.
Ansonsten: Anleitung von AVM und Google.
Mein WHS 2011: Wurde durch einen Windows 10 "Server" abgelöst.
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

Traseus hat geschrieben:Wie man einer FritzBox explizid das VPN und Routing Einrichtet, weiß ich auch nicht.
Moin,
wie ich das der Fritz-Box beibringen soll, ist da noch nichtmal das Problem.

Mein Problem ist vielmehr:
Ein Routing setzt zwangsweise voraus, daß in den beiden Netzen, die über VPN miteinander verbunden werden, unterschiedliche IP-Adressbereiche eingerichtet sind, damit jeder Router weiß, was in seinem eigenen Subnetz liegt, wa in dem anderen und was ins freie Internet rausgeht.

Drum Subnetz 1:
IP-Adressen: 192.168.0.x
Subnet-Mask: 255.255.255.0

Subnetz 2:
IP-Adressen: 192.168.1.x
Subnet-Mask: 255.255.255.0

Einfach in beiden Subnetzen die Subnet-Mask auf 255.255.0.0 zu setzen bringt nichts. Klar wären dann alle Rechner im "gleichen Netz" und der WHS müßte den weit entfernten Client finden. Allerdings weiß dann kein Router mehr, welche IPs jeweils im lokalen Netz hängen und welche im weit entfernten. Also das Routing verbietet dieses "gleiche Netz".
Was nun? :nw
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: WHS und VPN: Installation des Connectors

Beitrag von JoachimL »

Eine zuverlässige Lösung zwei Netzwerke zu koppeln, ist eine Bridge über OpenVPN - damit sind wirklich alle Rechner im gleichen Netz. Mit Originalsoftware von AVM leider nicht möglich. Wenn in der Studentenbude nur ein Rechner Zugriff haben soll, kannst Du aber auch VPN nur für diesen Rechner einrichten und ihm eine IP aus dem Zielnetz zuweisen lassen.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

OpenVPN?
Danke soweit...

Also ich habe hier hier aufr Bude einen Desktop und daheim stehen insg. fünf PCs rum (von der ganzen Familie). Dazu gibt es noch zwei Notebooks, die dann immer zwischen den beiden lokalen Netzen hin- und hergetragen werden.

Muß ich dann OpenVPN auf allen Clients installieren oder muß ich hinter jeden Router einen OpenVPN Server setzen, der die Daten dann durch die beiden Router zum anderen OpenVPN-Server leitet?
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: WHS und VPN: Installation des Connectors

Beitrag von sTunTe »

Hallo.
cbk hat geschrieben:Gebe ich am Client im IE 192.168.0.x/connect/ ein, kommt nur der Remote-Desktop und nicht der Installationsbildschirm.
Dann funktioniert das Routing doch...
Von daher ist die Diskussion über IPs, Subnetmask, OpenVPN, usw. eigentlich überflüssig. ;)

Was mir so spontan einfällt:
Auf dem WHS (v1) ist die Firewall so konfiguriert, dass nur das eigene Subnetz bedient wird.
Eventuell trifft das auch auf dem WHS 2011 zu; kann grade nicht nachsehen...

Gruß
sTunTe
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

sTunTe hat geschrieben:Hallo.
cbk hat geschrieben:Gebe ich am Client im IE 192.168.0.x/connect/ ein, kommt nur der Remote-Desktop und nicht der Installationsbildschirm.
Dann funktioniert das Routing doch...
Von daher ist die Diskussion über IPs, Subnetmask, OpenVPN, usw. eigentlich überflüssig. ;)
Moin,
das Routing funktioniert. Ich kann ja sogar über \\192.168.0.2 direkt auf den Server zugreifen. Aber wie bekomme ich jetzt den Connector auf den Client?

Konkret: Wie bekomme ich diesen Bildschirm hier: http://www.hassmann-software.de/wp-cont ... lation.png
Einfach http://192.168.0.2/connect/ am Client in den IE eingeben funktioniert nicht. Da kommt nur der Remote-Desktop und nicht der Installationsschirm.
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: WHS und VPN: Installation des Connectors

Beitrag von sTunTe »

cbk hat geschrieben:Da kommt nur der Remote-Desktop und nicht der Installationsschirm.
Das verwundert mich jetzt doch etwas... :shock: :nw
Kannst Du davon mal einen Screenshot anfertigen?
Normalerweise sollte unter garkeinen Umständen der Remotedesktop erscheinen...

Wie auch immer...
Schau Dir mal auf dem WHS die Firewall an.
Dort unter "Eingehende Regeln", Doppelklick auf die Regel "Windows Server Connect Computer Web site" (oder so ähnlich, habe hier die englische WHS-Version).
Im Kartenreiter "Bereich" siehst Du schon das Problem... "Lokales Subnetz".
Dort fügst Du das fehlende Subnetz, also in Deinem Fall 192.168.1.0/24, ein.
Eventuell rebooten...
Danach sollte sich die Seite auch aus dem VPN-Netz öffnen lassen.

Dir ist aber schon bewusst, dass das Sichern/Rücksichern u.U. (je nach Bandbreite) ziemlich zäh laufen wird?!? ;)

Gruß
sTunTe
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

sTunTe hat geschrieben:Das verwundert mich jetzt doch etwas... :shock: :nw
Kannst Du davon mal einen Screenshot anfertigen?
Normalerweise sollte unter garkeinen Umständen der Remotedesktop erscheinen...
Moin,
wenn ich da 192.168.0.32/connect/ eingebe, haut mir der IE zunächst einen Zertifikatfehler raus. Wenn ich dann sage, daß er die Seite trotzdem laden soll, erscheint folgender Bildschirm:
Dateianhänge
Zwischenablage01.jpg
Zwischenablage01.jpg (28.36 KiB) 6571 mal betrachtet
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
cbk
Foren-Mitglied
Beiträge: 501
Registriert: 22. Nov 2007, 11:03

Re: WHS und VPN: Installation des Connectors

Beitrag von cbk »

sTunTe hat geschrieben:Schau Dir mal auf dem WHS die Firewall an.
Dort unter "Eingehende Regeln", Doppelklick auf die Regel "Windows Server Connect Computer Web site" (oder so ähnlich, habe hier die englische WHS-Version).
Im Kartenreiter "Bereich" siehst Du schon das Problem... "Lokales Subnetz".
Dort fügst Du das fehlende Subnetz, also in Deinem Fall 192.168.1.0/24, ein.
Eventuell rebooten...
Danach sollte sich die Seite auch aus dem VPN-Netz öffnen lassen.
Das war der Fehler....
jetzt läuft der Laden. :)
System: FSC Primergy tx 150 s5 sata
MB: FSC D2399
Chipsatz: Intel 3000
LAN: Gigabit - Broadcom BCM5721
CPU: Intel Xeon UP 3040 (Dual Core 1,86 GHz)
Speicher: 2x1024MB Transcend, 667 MHz, mit ECC
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: WHS und VPN: Installation des Connectors

Beitrag von Nobby1805 »

1. es ist klar dass ein Zertifikatsfehler kommt wenn du https mit der IP aufrufst
2. das ist nicht der Remote Desktop (zumindest würde ich dies nicht so bezeichnen)
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: WHS und VPN: Installation des Connectors

Beitrag von sTunTe »

Nobby1805 hat geschrieben:zumindest würde ich dies nicht so bezeichnen
Alle anderen auch nicht.... außer cbk. :twisted: :lol:
schoettijunior
Foren-Einsteiger
Beiträge: 1
Registriert: 11. Nov 2011, 23:40

Re: WHS und VPN: Installation des Connectors

Beitrag von schoettijunior »

ich habe das selbe Problem gehabt und folgendermasen gelöst.

Die beiden Fritzboxen bauen ja eine VPN-Verbindung auf, soweit alles klar. jetzt habe ich auf dem entfernten Client die Software Fritz-Fernzugang installiert und mit dem Einrichter einen Benutzer mit IP angelegt. Wenn die VPN-Verbindung zwischen den beiden Fritz-Boxen steht und du mit dem Programm eine weitere VPN-Verbindung mit diesen Benutzer aufbaust bekommt dein Client eine IP aus dem entfernten Netz. Vorraussetzung ist dass das VPN zwischen den Fritzboxen steht, weil deine Fritzbox keine VPN-Verbindung von einem Clienten zulässt. ausser Surf-stick´s.

also ein art VPN-Tunnel in einem vorhandenen VPN-Tunnel.

so Funktioniert das bei mir......nach langem Probieren ohne irgendwelchen zusätzlichen Firewall-einstellungen.

schreib deine Erfahrungen damit.

MfG Christian
Antworten