• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Es regnet, ist neblig und kalt, alle sind krank und der Chef wird zunehmend cholerisch. Das Thema des Monats ist also folgerichtig --> Das Grau(en)
    Wir sind gespannt, war Euch dazu einfällt! Zum Wettbewerb --> Klick

Mit Windows 10 Pro via VPN über Internet auf Mac Mini Server

hiroprotago

Erdapfel
Registriert
01.09.21
Beiträge
3
Moin,

wir haben einen MacMini mit Mac Server Betriebssystem im Büro.

Im lokalen Netzwerk können alle Computer mit OSX oder Windows 10 Pro auf die Freigaben des MacServer zugreifen.
Über VPN von Außen klappt das nur mit den OSX Systemen.

Die Windows PCs kommen nur auf NAS- und Windows Server Freigaben, jedoch nicht auf die OSX Freigaben.
Sie können sich also via VPN über den MacServer verwaltet einwählen, können aber nur auf die Linux und Windows Friegaben zugreifen.

Woran kann das liegen und wie kann man das beheben?

1.) Damit VPN überhaupt funktioniert werden die Ports auf den MacServer geroutet,
2.) der Registryeintrag AssumeUDPEncapsulationContextOnSendRule eingetragen,
3.) NTLMv2 über die GPO aktiviert,
4.) LAN Manager Auth und Minimale Sitzungssicherheit der Clients 128 bit deaktiviert,
5.) VPN Verbindung eingerichtet / IP Adresse, L2TP mit vorinstalliertem Schlüssel (Shared Key), BN-KW und Proxy auf automatisch beziehen eingestellt sowie
4.) MS-CHAP v2 beim Netzwerkadapter aktiviert

Muss da noch etwas beim MacServer eingestellt werden?

Danke für jeden Hinwweis!

VG
Hiro
 

hiroprotago

Erdapfel
Registriert
01.09.21
Beiträge
3
Wir nutzen L2TP, der Mac dient als VPN Server, am Router werden die Standardports 4500, 1701, 500 zu ihm geroutet.
 

Wuchtbrumme

Golden Noble
Registriert
03.05.10
Beiträge
22.009
Wir nutzen L2TP, der Mac dient als VPN Server, am Router werden die Standardports 4500, 1701, 500 zu ihm geroutet.
Natürlich fehlt immer noch alles Wesentliche...

Aber nehmen wir mal an, das Problem ist Bonjour (was über "normale" WANs einfach nicht konfiguriert ist (quasi die Freigabe über die Seitenleisten des Finders), dann ok - über Finder->Gehe zu...->Verbinden mit Server (smb://<IP-Adresse der Freigabe>/Freigabename geht auch der Zugriff auf macOS-Freigaben.