• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

VPN hinter Fritzbox

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
Hallo,

ich möchte meinen Mac Server als VPN Server nutzen. Bisher war das immer meine Fritzbox 3390, was auch super funktioniert hat. Ich möchte gerne mehr Routeneinstellungen nutzen um auch auf entfernte Druckerfreigeben zugreifen zu können.

Eingerichtet habe ich alles, auch portfreigaben UDP 500, 1701, 4500 sind durchgereicht. Trotzdem kommt immer die Meldung "Server nicht erreichbar"

hat jemand eine Idee woran es liegen könnte?
System Mac OS 10.11 Server 5.2
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
klingt zwar jetzt bescheuert, aber habe meinen Fehler gefunden... Hatte eine falsche Route eingetragen...

Hab jetzt aber noch ein 2. Problem, mit dem ich zu kämpfen habe.

ich möchte gerne aus dem internen Netz (z.B. auf dem Server oder einem Client) auf einem über VPN Freigegeben Drucker drucken.
 

kelevra

Stahls Winterprinz
Registriert
12.07.10
Beiträge
5.165
Den Drucker solltest du im lokalen LAN über seine IP erreichen können. Intern musst du ja den Weg übers VPN nicht gehen.

Voraussetzung ist natürlich, dass der Drucker im LAN freigegeben ist.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
Der Drucker ist freigegeben, aber in dem LAN des VPN Clients... die Drucker des Servers kann ich ohne Probleme erreichen, nur den entfernen Drucker leider nicht ;)
 

trexx

Mecklenburger Orangenapfel
Registriert
01.04.13
Beiträge
2.977
Ohne die Netzwerkkonfiguration des LANs und VPNs wird das Raterei.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
Oh ja, da hst du recht.

ich habe den mac server im internen netz hängen (Büro) mit einer festen IP im 192.x.x.x
per DHCP (Mac Server) hängen die anderen Clients und Drucker im Büro-Netz.

Über VPN wird eine Verbindung zu mir nach Hause erstellt und der Mac Server verteilt eine externe IP 10.x.x.x
Ich möchte nun mit dieser Verbindung über einen Freigegeben Drucker zu Hause drucken (aus dem Büro-Netz)
 

trexx

Mecklenburger Orangenapfel
Registriert
01.04.13
Beiträge
2.977
Brauchst eine Route vom 10er Netz (VPN) ins 192er Netz falls das über VPN passiert.
Wenn es nur um die Freigabe im 192er Netz geht, musst Du die 192 Routen mal checken, eventuell passt das was nicht.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
was genau müsste denn in der server app unter von Routen stehen? oder muss ich die Route auf dem client manuell anlegen?
 

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.573
Über VPN wird eine Verbindung zu mir nach Hause erstellt und der Mac Server verteilt eine externe IP 10.x.x.x

Warum ist es nötig, dort ein anderes Netz zu definieren? Die einfachere Lösung ohne Zusatz-Routen wäre ja wohl, den VPN-Clients eine Adresse im gleichen Subnetz zuzuweisen. Ich vermute nicht, dass Du mehr als 250 Netzwerkgeräte hast …
 
  • Like
Reaktionen: trexx

trexx

Mecklenburger Orangenapfel
Registriert
01.04.13
Beiträge
2.977
was genau müsste denn in der server app unter von Routen stehen? oder muss ich die Route auf dem client manuell anlegen?

Es müssten ja Routen von Subnetz A nach Subnetz B angelegt sein, mit den entsprechenden Gateways. Da ich Dein Routing nicht kenne bzw. die Routen / Geräte, ist das von entfernt etwas schwer. Sinn würde es machen, das Subnetz in eins zusammenzulegen, wie vom Vorredner vorgeschlagen - dann sparst Du Dir die Fehlerquellen.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
Ok, ich habe den Adressbereich geändert. jetzt sind beide (Büro und Privat) im selben netz (192.168.x.x)

Sehen tun sich beide Rechner und auch die Freigaben noch nicht. auch den freigegeben Drucker kann ich noch nicht anwählen.
per ping ist der Privatrechner jedoch zu erreichen.
was mache ich falsch?

Routen sind jetzt erstmal alle gelöscht.
 

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.573
Sehen tun sich beide Rechner und auch die Freigaben noch nicht. auch den freigegeben Drucker kann ich noch nicht anwählen.
per ping ist der Privatrechner jedoch zu erreichen.
was mache ich falsch?

Gar nichts. Diesmal liegt es nicht an der logischen IP-Netzwerkgrenze, sondern an der physischen. Wahrscheinlich meinst Du mit "sehen", dass die Geräte in irgendwelchen Listen angezeigt und dann angeklickt werden sollen. Dazu würde man jedoch einen Dienstankündigungsdienst benötigen, der in der Lage ist, Gateways zu durchqueren. Dies ist standardmäßig bei solchen Diensten (wie Bonjour) nicht ohne Weiteres möglich, da sie auf Rundsendenachrichten (Broadcasts) basieren, die normalerweise nicht weitergeleitet werden. Wenn es überhaupt technisch machbar ist, würde dies spezielle Software auf den beteiligten Gateways erfordern, die Broadcasts durchleiten und im jeweils anderen Netz neu generieren.

Die Geräte müssen explizit per Name oder Adresse angesprochen werden.
 
  • Like
Reaktionen: trexx

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
ok, ich könnte meinen clients ja eine "feste" IP verteilen und dann diesen dort ansteuern.

aber wie füge ich einen vom Mac freigegeben Drucker bei einem anderen hinzu, wenn dieser nicht in der Liste auftaucht?
benötige ich dann auch spezielle software?

Vielen Dank schonmal ;)

PS: Sorry für die dummen fragen...
 

trexx

Mecklenburger Orangenapfel
Registriert
01.04.13
Beiträge
2.977
Einen IP Drucker mit der festen IP einrichten.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
im internen netz ist das ja problemlos möglich, aber im vpn-client leider nicht... dort wählt sich ja nur der Rechner ein.

wie erreiche ich dort die freigabe ins Firmennetz, damit ich in der Firma zu hause drucken kann?
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
Genau so habe ich das gemacht,

leider kann ich weder manuell, noch über die liste diesen auf dem VPN Client freigegeben Drucker auf dem mac server im Büro hinzufügen.

es tut mir wirklich leid, aber vielleicht bin ich einfach zu blöd dafür :((
 

Marcel Bresink

Hadelner Sommerprinz
Registriert
28.05.04
Beiträge
8.573
Einen IP Drucker mit der festen IP einrichten.

Sofern der DNS-Eintrag im VPN-Zugang richtig konfiguriert ist, ist das umständliche Arbeiten mit IP-Adressen nicht nötig. Die Geräte sollten immer nur über ihren Namen angesprochen werden.

Der empfohlene Weg, um einen freigegebenen Netzwerkdrucker hinzuzufügen ist:
1) Systemeinstellungen > Drucker & Scanner > "+" bei der Gerätetabelle.
2) Hinzufügen: IP
3) Hostname des Druckers bei "Adresse" eingeben, als Protokoll IPP wählen. Bei "Verwenden" den richtigen Druckertreiber wählen.
 

cgruen

Golden Delicious
Registriert
19.04.17
Beiträge
11
leider bin ich immer noch zu blöd dazu:

wenn ich auf dem server den Drucker des vpn clients hinzufügen möchte, reicht es nicht die Adresse unter "IP" einzutragen:
ipp://192.168.x.x./DruckerXY

gibt es einen Trick, wie ich den Drucker suchen kann und manuell hinzufügen? Freigegeben ist er und wird im externen Netz auch automatisch angezeigt. im Firmennetz funktioniert es nach wie vor leider noch nicht.

Vielen Dank