Discussion:
Zugriff auf verbundene Rechner über VPN-Netzwerk
(zu alt für eine Antwort)
Jens Peters
2005-12-16 16:32:18 UTC
Permalink
Hallo Gemeinde,

ich habe ein VPN-Netzwerk unter XP-Prof. eingerichtet (über DSL mit DynDNS).
Dies funktioniert auch alles einwandfrei mit einer Ausnahme, die mich
langsam zur Verzweiflung treibt:

Mit dem VPN-Server verbundene Rechner sind nicht ansprechbar. "Anrufern den
Zugriff auf das lokale Netzwerk gestatten" habe ich bei der eingehenden
Verbindung erlaubt.

Vielleicht liegt es an der Konfiguration. Ich verwende keinen Router, nur
Switches. Ich greife von Netzwerk A auf B zu und umgekehrt. So ähnlich habe
ich es eingestellt:

Netzwerk A:

1.Rechner IP: 192.168.100.1 "Zentralserver" (XP-Prof mit DSL)
2.Rechner IP: 192.168.100.2 "Zweitrechner" (XP-Prof)
usw.

Netzwerk B:

1.Rechner IP: 192.168.200.1 "Hauptcomputer" (XP-Prof mit DSL)
2.Rechner IP: 192.168.200.2 "Nebencomputer" (W95)
3.Rechner IP: 192.168.200.3 "Kassenrechner" (W95)
usw.

VPN:

IP-Adressen-Vergabe-Pool: 192.168.300.10 bis 192.168.300.20

Beispiel: Zugriff von Netzwerk A auf Netzwerk B:

Ich kann nach gelungener Verbindung über den Namen "Hauptcomputer" oder über
die vom Server vergebene IP (192.168.300.XX) auf den 1. Rechner zugreifen.
Über seine eigene IP 192.168.200.1 gelingt das allerdings nicht, obwohl ich
dachte, daß das auch funzen müßte (!?). Auf den 2. Rechner könnte ich ja nur
über seinen Namen "Nebencomputer" oder seine eigene IP zugreifen. Klappt
aber alles nicht, was eben mein Problem darstellt...

Benutzernamen, Freigaben, Passwörter sind identisch mit dem internen
Netzwerk. Firewall ist Zone-Alarm Prof. und die entsprechenden Ports sind
geöffnet und die Zonen sind natürlich freigegeben. Es klappt ja auch alles
bis auf der Zugriff auf die verbundenen Rechner.

Ich hoffe, jemand kennt sich gut mit VPN aus und kann mir helfen!

Tschö,

Jens Peters
--
Ralf Breuer
2005-12-16 19:50:54 UTC
Permalink
Post by Jens Peters
ich habe ein VPN-Netzwerk unter XP-Prof. eingerichtet (über DSL mit
DynDNS). Dies funktioniert auch alles einwandfrei mit einer Ausnahme,
Hallo Jens,

Du musst auf den Rechnern noch Routen einrichten. Dazu ist zwingend
erforderlich, dass der VPN-Tunnel immer vom gleichen Rechner aufgebaut wird
(er wird doch von einem Rechner zum anderen aufgebaut?).
route -?
gibt Auskunft.
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-17 14:35:30 UTC
Permalink
--
Hallo Ralf,
Danke erstmal für die Auskunft! Ich merke allerdings, daß mir doch noch so'n
paar Grundbegriffe fehlen...
Post by Ralf Breuer
Du musst auf den Rechnern noch Routen einrichten. Dazu ist zwingend
erforderlich, dass der VPN-Tunnel immer vom gleichen Rechner aufgebaut wird
(er wird doch von einem Rechner zum anderen aufgebaut?)
....das ist so!
Post by Ralf Breuer
route -? gibt Auskunft.
..Schluck...

Wäre das so evtl. richtig? Auf Basis dieses Netzwerkes, wenn ich vom
"Zentralserver" in Netzwerk A auf "Nebencomputer" im Netzwerk B zugreifen
will,...

Netzwerk A:

1.Rechner IP: 192.168.100.1 (255.255.255.0) "Zentralserver" (XP-Prof mit
DSL)
2.Rechner IP: 192.168.100.2 (255.255.255.0) "Zweitrechner" (XP-Prof)
usw.

Netzwerk B:

1.Rechner IP: 192.168.200.1 "Hauptcomputer" (XP-Prof mit DSL)
2.Rechner IP: 192.168.200.2 "Nebencomputer" (W95)
3.Rechner IP: 192.168.200.3 "Kassenrechner" (W95)
usw.

VPN IP's: 192.168.300.10 (255.255.255.255) bis 192.168.300.20
(255.255.255.255)

....route ich auf dem Rechner "Hauptcomputer" im Netzwerk B wie folgt:

route add 192.168.200.2 mask 255.255.255.0 127.0.0.1 ????

Allerdings habe ich bei den aktiven Routen dies schon gefunden:

Netzwerkziel Netzwerkmaske Gateway Schnittstelle
Anzahl
192.168.200.0 255.255.255.0 192.168.200.1 192.168.200.1 20
192.168.200.1 255.255.255.255 127.0.0.1 127.0.0.1
20
192.168.200.255 255.255.255.255 192.168.200.1 192.168.200.1 20

...und verstehe das nicht richtig, versuchs mir noch mal für Dummis zu
erklären :-)

Danke,

Tschö, Jens
Ralf Breuer
2005-12-17 15:22:06 UTC
Permalink
Post by Jens Peters
Post by Ralf Breuer
route -? gibt Auskunft.
..Schluck...
Ja, die einfachen Sachen machen andere ;-)
Post by Jens Peters
1.Rechner IP: 192.168.100.1 (255.255.255.0) "Zentralserver" DSL
2.Rechner IP: 192.168.100.2 (255.255.255.0) "Zweitrechner"
1.Rechner IP: 192.168.200.1 "Hauptcomputer" DSl
2.Rechner IP: 192.168.200.2 "Nebencomputer"
3.Rechner IP: 192.168.200.3 "Kassenrechner"
VPN IP's: 192.168.300.10 (255.255.255.255) bis 192.168.300.20
Hier muss es noch genauer sein. Also z.B.
Zentralserver 192.168.300.10
Hauptcomputer 192.168.300.11.
route add 192.168.100.0 mask 255.255.255.0 192.168.300.11

Auf dem Zentralserver:
route add 192.168.200.0 mask 255.255.255.0 192.168.300.10

Auf beiden Rechnern routing aktivieren:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IPEnableRouter
Werttyp: REG_DWORD
Wert: 1

Auf dem Zweitrechner:
Nur, falls Zentralserver nicht Gateway ist:
route add 192.168.200.0 mask 255.255.255.0 192.168.100.1

Auf Nebencomputer und Kassenrechner:
Nur, falls Hauptcomputer nicht Gateway ist:
route add 192.168.100.0 mask 255.255.255.0 192.168.200.1
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Rupert Haselbeck
2005-12-17 19:24:46 UTC
Permalink
Post by Ralf Breuer
Ja, die einfachen Sachen machen andere ;-)
Hmm...
Post by Ralf Breuer
Post by Jens Peters
VPN IP's: 192.168.300.10 (255.255.255.255) bis 192.168.300.20
Hier muss es noch genauer sein. Also z.B.
Zentralserver 192.168.300.10
Hauptcomputer 192.168.300.11.
^^^
Ich fürchte, das wird nicht klappen; egal wie genau(?) man es einträgt

MfG
Rupert
Ralf Breuer
2005-12-17 19:35:38 UTC
Permalink
Post by Rupert Haselbeck
Post by Ralf Breuer
Hier muss es noch genauer sein. Also z.B.
Zentralserver 192.168.300.10
Hauptcomputer 192.168.300.11.
^^^
Post by Rupert Haselbeck
Ich fürchte, das wird nicht klappen; egal wie genau(?) man es einträgt
-v

Ich meinte, wenn die VPN-IPs wechseln, kann man keine Routen eingeben. Also
sollte der VPN-Tunnel mit festen IPs aufgebaut werden.
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Thomas Wildgruber
2005-12-17 19:48:11 UTC
Permalink
Post by Ralf Breuer
Post by Rupert Haselbeck
Post by Ralf Breuer
Hier muss es noch genauer sein. Also z.B.
Zentralserver 192.168.300.10
Hauptcomputer 192.168.300.11.
^^^
Post by Rupert Haselbeck
Ich fürchte, das wird nicht klappen; egal wie genau(?) man es einträgt
Ich meinte, wenn die VPN-IPs wechseln, kann man keine Routen eingeben. Also
sollte der VPN-Tunnel mit festen IPs aufgebaut werden.
Ich glaube auch Rupert wollte dich eher auf den Lapsus im dritten Oktett
aufmerksam machen -> (300) Aber wer dich längere Zeit liest, weis es kann
nur ein Tippfehler sein ;-)

Bye Tom
--
"Sie wissen, wir leben im Zeitalter der Abkürzungen. Ehe ist die Kurzform
für lateinische "errare humanum est" ("Irren ist menschlich")." (Robert
Lembke)
Rupert Haselbeck
2005-12-17 20:13:31 UTC
Permalink
Post by Ralf Breuer
Post by Rupert Haselbeck
Post by Ralf Breuer
Hauptcomputer 192.168.300.11.
^^^
Post by Rupert Haselbeck
Ich fürchte, das wird nicht klappen; egal wie genau(?) man es einträgt
-v
Ich meinte, wenn die VPN-IPs wechseln, kann man keine Routen eingeben.
Also sollte der VPN-Tunnel mit festen IPs aufgebaut werden.
Da hast du wohl recht.
Ich meinte eigentlich nur, daß du dich bei der IP-Adresse etwas vertan
hast, "300" gibts bekanntlich nicht

MfG
Rupert
Ralf Breuer
2005-12-17 21:19:17 UTC
Permalink
Post by Rupert Haselbeck
Post by Ralf Breuer
Post by Rupert Haselbeck
Post by Ralf Breuer
Hauptcomputer 192.168.300.11.
^^^
Post by Rupert Haselbeck
Post by Ralf Breuer
Post by Rupert Haselbeck
Ich fürchte, das wird nicht klappen; egal wie genau(?) man es einträgt
-v
Ich meinte, wenn die VPN-IPs wechseln, kann man keine Routen
eingeben. Also sollte der VPN-Tunnel mit festen IPs aufgebaut werden.
Da hast du wohl recht.
Ich meinte eigentlich nur, daß du dich bei der IP-Adresse etwas vertan
hast, "300" gibts bekanntlich nicht
Hmm, <zitat>
Post by Rupert Haselbeck
VPN IP's: 192.168.300.10 (255.255.255.255) bis 192.168.300.20
</zitat>

Die habe ich kritiklos/hirnlos übernommen ;-(
Also gehen wir mal auf's Maximum .255. :-)
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-19 09:10:51 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Post by Rupert Haselbeck
Da hast du wohl recht.
Ich meinte eigentlich nur, daß du dich bei der IP-Adresse etwas vertan
hast, "300" gibts bekanntlich nicht
Hmm, <zitat>
Post by Rupert Haselbeck
VPN IP's: 192.168.300.10 (255.255.255.255) bis 192.168.300.20
</zitat>
Die habe ich kritiklos/hirnlos übernommen ;-(
nee, im Ernst, MEIN Computer kann das, ist ein modernes 300-Bit-System von
Aldi ;-) Mußte natürlich 30 heißen (meine 0-Taste klemmt)

Probiere das Routen heute morgen mal aus. Aber noch mal Fragen zum
Verständnis.

1. Ist mir recht schwer vorstellbar, daß MS den Weg zum Netzwerk über VPN so
"komplitziert" gemacht hat... wozu dann eigentlich der Button "Anrufern den
Zugriff auf das lokale Netzwerk gestatten"??

2. Ist das dann wirklich so, daß bei dynamischer Vergabe der IPs
192.168.30.10 bis 192.168.30.20 kein Routen des VPN-Tunnels möglich ist? Der
Server -war mir aufgefallen-, erhält die erste IP (192.168.30.10), erhält
der Client denn dann immer die darauffolgende? Also müßte man den Bereich
auf 2 IPs begrenzen? Gibt es sonst eine andere Möglichkeit?

Grüße, Jens
Ralf Breuer
2005-12-19 09:24:17 UTC
Permalink
Post by Jens Peters
1. Ist mir recht schwer vorstellbar, daß MS den Weg zum Netzwerk über
VPN so "komplitziert" gemacht hat... wozu dann eigentlich der Button
"Anrufern den Zugriff auf das lokale Netzwerk gestatten"??
Wenn Du "von außen" kommst und z.B. Remotedesktop oder UltraVNC benutzt, ist
es nicht selbstverständlich, dass Du Zugriff auf das Netzwerk erhälst. Lass
den Haken mal weg und versuch dann, in der Netzwerkumgebung zu "surfen".
Post by Jens Peters
2. Ist das dann wirklich so, daß bei dynamischer Vergabe der IPs
192.168.30.10 bis 192.168.30.20 kein Routen des VPN-Tunnels möglich
ist?
ja
Post by Jens Peters
Der Server -war mir aufgefallen-, erhält die erste IP
(192.168.30.10), erhält der Client denn dann immer die
darauffolgende?
ja
Post by Jens Peters
Also müßte man den Bereich auf 2 IPs begrenzen?
ja. Mehr ist sowieso nicht sinnvoll, weil XP nur einen Clienten akzeptiert.
Für mehr brauchst Du ein Server-System.
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-19 12:34:02 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
"Ralf Breuer" <***@t-online.de> schrieb im Newsbeitrag news:do5u8r$fl9$02$***@news.t-online.com...

Danke erstmal für die Hilfe. Jetzt ging es ans Probieren und scheiterte
schon hierbei:

route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10

Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Entweder ist der
Schnittstellenindex ungültig oder das Gateway befindet sich nicht im
gleichen Netzwerk wie die Schnittstelle. Überprüfen Sie die IP-Adresstabelle
für diesen Rechner.

liegt das irgendwie an der Subnetz-Maske? Das VPN Subnetz ist
255.255.255.255...

Grüße, Jens
Ralf Breuer
2005-12-19 13:15:47 UTC
Permalink
Post by Jens Peters
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Entweder ist der
Schnittstellenindex ungültig oder das Gateway befindet sich nicht im
gleichen Netzwerk wie die Schnittstelle. Überprüfen Sie die
IP-Adresstabelle
für diesen Rechner.
Die VPN-Verbindung ist aufgebaut und der Rechner, auf dem Du das Kommando
angibst, hat die VPN-IP .30.10?
Jens Peters
2005-12-19 13:32:45 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Post by Jens Peters
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Entweder ist der
Schnittstellenindex ungültig oder das Gateway befindet sich nicht im
gleichen Netzwerk wie die Schnittstelle. Überprüfen Sie die
IP-Adresstabelle
für diesen Rechner.
Die VPN-Verbindung ist aufgebaut und der Rechner, auf dem Du das Kommando
angibst, hat die VPN-IP .30.10?
Client hat die .30.11 - Server die .30.10
obigen Befehl habe ich auf dem Client eingeben wollen...
Hat der Fehler irgendwas mit dem Standardgateway der vpn-Verbindung zu tun?
Da ist (->ipconfig) nämlich nichts eingetragen...

Grüße, Jens
Ralf Breuer
2005-12-19 13:53:37 UTC
Permalink
Post by Jens Peters
Post by Ralf Breuer
Post by Jens Peters
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Die VPN-Verbindung ist aufgebaut und der Rechner, auf dem Du das
Kommando angibst, hat die VPN-IP .30.10?
Client hat die .30.11 - Server die .30.10
obigen Befehl habe ich auf dem Client eingeben wollen...
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.11
Post by Jens Peters
Hat der Fehler irgendwas mit dem Standardgateway der vpn-Verbindung
zu tun? Da ist (->ipconfig) nämlich nichts eingetragen...
Gateway sollte in der VPN-Verbindung nicht angehakt sein.
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-19 15:03:30 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Post by Jens Peters
Post by Jens Peters
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Client hat die .30.11 - Server die .30.10
obigen Befehl habe ich auf dem Client eingeben wollen...
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.11
...also doch so rum, hatte ich falsch verstanden (...milde Form von nicht
kapiert...)

Konnte den Befehl aber nur ausführen, nachdem die Rechner verbunden waren,
auch auf Server-Seite, sonst kam wieder die bekannte Fehlermeldung. Ist in
einem anderen Fall technisch gar nicht so einfach, da ich 200 km fahren muß,
um den Server anzuschmeißen. Kann man das umgehen?

Grüße, Jens
Ralf Breuer
2005-12-19 15:44:21 UTC
Permalink
Post by Jens Peters
Konnte den Befehl aber nur ausführen, nachdem die Rechner verbunden waren,
ja klar.
Post by Jens Peters
auch auf Server-Seite, sonst kam wieder die bekannte
Fehlermeldung. Ist in einem anderen Fall technisch gar nicht so
einfach, da ich 200 km fahren muß, um den Server anzuschmeißen. Kann
man das umgehen?
Aktiviere auf dem Server Remotedesktop. Dann kannst Du Dich über die VPN-IP
drüben anmelden und so arbeiten, als wärst Du vor Ort.
Start, Hilfe und Support, Stichwort remotedesktop
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-19 17:21:08 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Post by Jens Peters
Konnte den Befehl aber nur ausführen, nachdem die Rechner verbunden waren,
ja klar.
warum eigentlich?...
Post by Ralf Breuer
Aktiviere auf dem Server Remotedesktop. Dann kannst Du Dich über die VPN-IP
drüben anmelden und so arbeiten, als wärst Du vor Ort
...werde ich bei der anderen (entfernten) Verbindung dann mal versuchen...

ABER: Nachdem ich jetzt beim Client nach aktiver Verbindung den
Routing-Eintrag tätigen konnte, funktioniert beim Server nichts:

route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10

Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Falscher Parameter!

Was ist denn das nun schon wieder. Bin inzwischen reichlich genervt vom
"Routing". Es gibt doch eigentlich viel schönere Dinge im Leben... wenn's
nur nicht so wichtig wäre

Grüße uns ganz großen Zwischendank!

Jens
Post by Ralf Breuer
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Ralf Breuer
2005-12-19 19:30:45 UTC
Permalink
Post by Jens Peters
Post by Ralf Breuer
Post by Jens Peters
Konnte den Befehl aber nur ausführen, nachdem die Rechner verbunden waren,
ja klar.
warum eigentlich?...
Weil es sonst die .30. nicht gibt.
Post by Jens Peters
Post by Ralf Breuer
Aktiviere auf dem Server Remotedesktop. Dann kannst Du Dich über die VPN-IP
drüben anmelden und so arbeiten, als wärst Du vor Ort
...werde ich bei der anderen (entfernten) Verbindung dann mal
versuchen...
ABER: Nachdem ich jetzt beim Client nach aktiver Verbindung den
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Falscher
Parameter!
*mehrkonzentrationbitte* ;-)

route -p add 192.168.200.0 mask 255.255.255.0 192.168.30.10
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-20 13:12:44 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Post by Jens Peters
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Falscher
Parameter!
*mehrkonzentrationbitte* ;-)
route add 192.168.100.0 mask 255.255.255.0 192.168.30.11
Interessanterweise ist die Route aber trotz Fehlermeldung als ständige Route
eingetragen. Inzwischen kann ich den VPN-Server unter seiner IP anpingen,
den Kassenrechner aber leider nicht...

Also, damit ich nicht jetzt noch völlig von der Rolle komme (mein Hirn
weicht schon auf...), nochmal meine Konfiguration umschrieben mit den
verwendeten IPs:

Ich will von Rechner A (VPN-Client) auf Netzwerk B (VPN-Server und
"Kassenrechner").

Ich gebe auf dem VPN-Client ein:
route -p add [IP-Bereich VPN-Server xxx.xxx.xxx.0] mask 255.255.255.0
[VPN-IP von diesem VPN-Client)

Ich gebe auf dem VPN-Server ein:
route -p add [IP vom VPN-Client] mask 255.255.255.0 [VPN-IP von diesem
VPN-Server)

Stimmt das so???

Grüße, Jens
Ralf Breuer
2005-12-20 14:33:30 UTC
Permalink
Post by Jens Peters
Post by Ralf Breuer
*mehrkonzentrationbitte* ;-)
Lieber nicht, weil sich inzwischen die VPN-IPs geändert haben.
Post by Jens Peters
Interessanterweise ist die Route aber trotz Fehlermeldung als
ständige Route eingetragen.
Die falsche Route solltest Du löschen.
Post by Jens Peters
Also, damit ich nicht jetzt noch völlig von der Rolle komme (mein Hirn
weicht schon auf...), nochmal meine Konfiguration umschrieben mit den
Ich will von Rechner A (VPN-Client) auf Netzwerk B (VPN-Server und
"Kassenrechner").
route -p add [IP-Bereich VPN-Server xxx.xxx.xxx.0] mask 255.255.255.0
[VPN-IP von diesem VPN-Client)
route -p add [IP vom VPN-Client] mask 255.255.255.0 [VPN-IP von diesem
VPN-Server)
Stimmt das so???
ja, ziemlich.
Nochmal zur allgemeinen Erinnerung:
Netzwerk A:
1.Rechner IP: 192.168.100.1 (255.255.255.0) "Zentralserver" DSL
VPN-IP 192.168.30.10
2.Rechner IP: 192.168.100.2 (255.255.255.0) "Zweitrechner"

Netzwerk B:

1.Rechner IP: 192.168.200.1 "Hauptcomputer" DSl
VPN-IP 192.168.30.11
2.Rechner IP: 192.168.200.2 "Nebencomputer"
3.Rechner IP: 192.168.200.3 "Kassenrechner"

Also auf Zentralserver:
route -p add 192.168.200.0 mask 255.255.255.0 192.168.30.10

Auf Hauptcomputer:
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.11
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-20 15:39:27 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
Lieber nicht, weil sich inzwischen die VPN-IPs geändert haben.
Jau, aber doch nur, weil der VPN-Server die erste IP des eingestellten
Bereiches (also .10) und der VPN-Client die 2. bekommt (also .11)
Post by Ralf Breuer
Die falsche Route solltest Du löschen.
Is ja nich falsch...
Post by Ralf Breuer
route -p add 192.168.200.0 mask 255.255.255.0 192.168.30.10
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.11
Genauso ist es eingetragen und die Fehlermeldung kam trotzdem und ich kann
jetzt zwar den Hauptrechner unter seiner eigenen IP anpingen, mehr aber
leider nicht. Ich bin ja aber immer leider noch kein Stück weiter und geb's
jetzt glaub ich auf...

Zumal der Rechner im Netzwerk (...der Kassenrechner hinter dem
Hauptrechner), den ich (als sehnlichster Weihachtswusch überhaupt!) gerne
sehen möchte, ein W95-Rechner ist und ich nicht weiß, ob ich dort auch noch
was eintragen muß, da ich nicht weiß, was es bedeutet "falls Hauptrechner
nicht Gateway ist"... Und der Parameter -p klappt ja bei W95 auch nicht,
also wäre das Routing ja immer wieder weg (?) und überhaupt schaffe ich
jetzt die Inventur nicht...

Grüße, Jens
Ralf Breuer
2005-12-20 16:16:27 UTC
Permalink
Post by Jens Peters
Post by Ralf Breuer
Die falsche Route solltest Du löschen.
Is ja nich falsch...
Post by Ralf Breuer
route -p add 192.168.200.0 mask 255.255.255.0 192.168.30.10
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.11
Genauso ist es eingetragen und die Fehlermeldung kam trotzdem
Prüfe das nochmal. Du hattest mal die .100.0 mit der .10 kombiniert.
Post by Jens Peters
Zumal der Rechner im Netzwerk (...der Kassenrechner hinter dem
Hauptrechner), den ich (als sehnlichster Weihachtswusch überhaupt!)
gerne sehen möchte, ein W95-Rechner ist und ich nicht weiß, ob ich
dort auch noch was eintragen muß, da ich nicht weiß, was es bedeutet
"falls Hauptrechner nicht Gateway ist"...
In W9x: Systemsteuerung, Netzwerk, TCP/IP->Netzwerkadapter, Eigenschaften,
Gateway, 192.168.200.1, Hinzufügen, OK, OK, Neustart.

Und auf Zentralserver und Hauptcomputer Routing aktivieren:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IPEnableRouter
Werttyp: REG_DWORD
Wert: 1

und Neustart.
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Jens Peters
2005-12-20 16:35:27 UTC
Permalink
--
¥ ups... schon wieder die Eniki-Taste...
Post by Ralf Breuer
In W9x: Systemsteuerung, Netzwerk, TCP/IP->Netzwerkadapter, Eigenschaften,
Gateway, 192.168.200.1, Hinzufügen, OK, OK, Neustart.
Trara! Trari! Trarallalla! ICH BIN DRIN!!! :-))))))))))))))

DAAAANKE!!!

Jens
Ralf Breuer
2005-12-20 16:57:47 UTC
Permalink
Post by Jens Peters
Trara! Trari! Trarallalla! ICH BIN DRIN!!! :-))))))))))))))
nana, ein Weihnachtsliedchen hört sich anders an ;-)
Post by Jens Peters
DAAAANKE!!!
bittäääää :-))
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Speed-Biker
2005-12-20 08:43:11 UTC
Permalink
Post by Ralf Breuer
Post by Jens Peters
ABER: Nachdem ich jetzt beim Client nach aktiver Verbindung den
route -p add 192.168.100.0 mask 255.255.255.0 192.168.30.10
Fehlermeldung: Hinzufügen der Route fehlgeschlagen: Falscher
Parameter!
*mehrkonzentrationbitte* ;-)
route -p add 192.168.200.0 mask 255.255.255.0 192.168.30.10
route add 192.168.100.0 mask 255.255.255.0 192.168.30.11
Es geht ja um den Server... haben wir da evtl. wg. des Computernamens
aneinander vorbei gedacht? Ich greife ja von Netzwerk A (Zentralserver) auf
B (Hauptrechner) zu.

Ach, wenn ich das nur richtig verstehen würde... 8-)

Grüße, Jens
Ralf Breuer
2005-12-20 20:01:23 UTC
Permalink
Post by Speed-Biker
Ach, wenn ich das nur richtig verstehen würde... 8-)
Das ist eine inzwischen überholte Meldung?
--
Gruß
Ralf
Ich mag kein TOFU. Siehe http://learn.to/quote
Bei Direkt-Mails NOSPAM entfernen
Wolfgang Ewert
2005-12-19 09:26:23 UTC
Permalink
Post by Jens Peters
nee, im Ernst, MEIN Computer kann das, ist ein modernes 300-Bit-System
von Aldi ;-)
Und ich fühlte an den klassischen R300 ((c) Robotron) erinnert.

kein F'up daf.ddr
Wolfgang
Lesen Sie weiter auf narkive:
Loading...