VPN mit Zyxel SSL 10

  • Hallo zusammen,


    Erst mal wie alles aufgebaut ist:


    Modem (Cabelcom) - Router (Broadcom) - Zyxell SSL 10 - Switch - Clients/Server


    Auf dem Router ist der Port 443 weitergeleitet. Über mein DynDNS account komme ich auf das Webportal und kann den SecuExtender downloaden. Ich gebe im SecuExtender meine Daten an, er verbindet sich und zeigt mir an, dass er verbunden ist. Wenn ich mir das ipconfig anzeigen lasse, zeigt er mir auch an, dass ich verbunden bin:


    C:\Users\XXXX>ipconfig

    Windows-IP-Konfiguration

    Ethernet-Adapter LAN-Verbindung 6:

    Verbindungsspezifisches DNS-Suffix:
    Verbindungslokale IPv6-Adresse . : fe80::6d75:1e69:287f:92eb%36
    IPv4-Adresse . . . . . . . . . . : 192.168.99.200
    Subnetzmaske . . . . . . . . . . : 255.255.255.0
    Standardgateway . . . . . . . . . :

    Drahtlos-LAN-Adapter Drahtlosnetzwerkverbindung 2:

    Medienstatus. . . . . . . . . . . : Medium getrennt
    Verbindungsspezifisches DNS-Suffix:

    Ethernet-Adapter LAN-Verbindung 5:

    Verbindungsspezifisches DNS-Suffix: XXXXXX.local
    Verbindungslokale IPv6-Adresse . : fe80::c8af:7170:63ad:bbd%19
    IPv4-Adresse . . . . . . . . . . : 192.168.1.115
    Subnetzmaske . . . . . . . . . . : 255.255.255.0
    Standardgateway . . . . . . . . . : 192.168.1.5


    Ich kann sogar ein Server (192.168.99.100) in meinem Netz (192.168.99.0) pingen. Aber ich kann nicht auf die Daten per \\192.168.99.100\files zugreifen. Oder per RDP.


    Was fehlt noch?


    Danke für eure Hilfe!


    Gruss Pheidippides

  • Hi..
    RDP Port Forwarding auf Port 3389 TCP setzen, dann sollte das auch mit der Remote-Desktop-Verwaltung klappen.


    Wenn du ein VPN Netz aufgebaut hast, dann solltest du eigentlich ohne Probleme mit dem Account des Admins oder mit einem berechtigten Account Zugriff auf die Festplatten/Partitionen haben, die dem System angehängt sind.
    Wichtig ist, dass du eine Freigabe dafür hast, die NTFS Berechtigungen stimmen und wenn der Host (also der mit den Daten) Win7 ist, dann solltest du noch die Freigabeeinstellungen aktivieren sowie Benutzer mit Passwort anlegen.


    Jeder bedeutet seit Vista nur auth. Benutzer !


    Port 443 ist ja nur für deine SSL Seitenverbindung gedacht.

  • Hi


    Danke für deine Hilfe!


    Okay, das mit dem RDP sollte ja dann klappen.


    Ich muss auf ein Windows Server 2003 R2 und einen Synology Server zugreifen können. Von einem Pc im gleichen Netz kann ich zugreifen. Also ist ja die Freigabe aktiviert. Dennoch kann ich nicht zb. mit dem Synology andministrator Benutzer kein Laufwerk mappen.


    Wieso dass?


    Gruss Pheidippides

  • Also eigentlich ein normaler NAS Server.
    Eigentlich ist die Freigabe genauso. Du musst lediglich ein oder mehrere Ordner auf dem NAS über dessen Software freigeben und weitere Benutzer anlegen und die Berechtung dafür anpassen. Ist eine Domäne vorhanden, so sollte es möglich sein über LDAP oder AD-integration den NAS mit dessen Benutzerberechtigungen zu füttern.
    Die Freigabe erfolgt normal über den UNC Pfad des Netzwerkgerätes: z.B. \\192.168.12.3\freigabename
    Danach erfolgt meist eine Benutzerauthentifizierung per LDAP, AD oder auch lokal durch den NAS.
    Ein DFS könnte ggf. diese Arbeit übernehmen.
    Interessant wäre zu wissen, wie du darauf zugreifst, was für Ports oder Software der Syno nutzt. Es kann sein, dass dieser einfach nicht freigegeben ist. Notfalls haben die meist auch noch eine HTTPS Zugriffsmöglichkeit.