VPN Verbindung funktioniert nicht richtig

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
idua
Beiträge: 5
Registriert: 22 Nov 2004, 11:18

VPN Verbindung funktioniert nicht richtig

Beitrag von idua »

Ich hab auf meinem NB einen SW-VPN-Client, Die Verbindung zur gegenstelle klappt zb bei einem FLI4l-Router,allerdings gibt es beim Wireless 3550 Probleme, ich kann zwar die Verbindung korrekt aufbauen. Aber mit dem MS-Enterprise-Manager komm ich nicht durch.
Ein Verbindungsaufbau mit SQL-Query anylizser ist kein Problem
Firewall hab ich zur Zeit ausgeschaltet funkt aber trotzdem nicht. bin fuer jeden Tipp dankbar ;-)
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Re: VPN Verbindung funktioniert nicht richtig

Beitrag von LoUiS »

idua hat geschrieben:Ich hab auf meinem NB einen SW-VPN-Client, Die Verbindung zur gegenstelle klappt zb bei einem FLI4l-Router,allerdings gibt es beim Wireless 3550 Probleme, ich kann zwar die Verbindung korrekt aufbauen. Aber mit dem MS-Enterprise-Manager komm ich nicht durch.
Ein Verbindungsaufbau mit SQL-Query anylizser ist kein Problem
Firewall hab ich zur Zeit ausgeschaltet funkt aber trotzdem nicht. bin fuer jeden Tipp dankbar ;-)
Hallo,

handelt es sich um VPN-Pass-Through? Um welchen VPN-Client und VPN Server handelt es sich? Wird IP-Sec oder PPTP verwendet?
Hast Du schon einmal in dieses Dokument geschaut? Dort sind schonmal einige Hinweise zum Pass-Through:
http://www2.lancom.de/kb.nsf/a5ddf48173 ... enDocument


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
idua
Beiträge: 5
Registriert: 22 Nov 2004, 11:18

Beitrag von idua »

also hinter dem lancom-router ist nur der vpn-client der baut eine verbindung (eigentlich korrekt) zum vpn-server auf danach funktionieren einige dienste und einige nur eingeschränkt. als vpn-client verwende ich ssh-sentinal
die anderen fragen hab ich an den Admin des vpn-servers weitergegeben.
Vielen dank schon einmal fuer die hilfe.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hallo,

in der Regel ist eine ausgehende Verbindung kein Problem, so wie Du es beschreibst wird die Verbindung ja auch aufgebaut, dann sollte das kein Problem des LANCOM Routers mehr sein.
Was fuer ein Server steht denn auf der anderen Seite?


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
idua
Beiträge: 5
Registriert: 22 Nov 2004, 11:18

Beitrag von idua »

Hi,
der VPN-Server ist von netscreen
Grundsästzlich hätt ich auch gedacht, dass es nicht am router liegen kann,

aber das eigenartige ist, dass ich von überall eine vollfunktionierende Verbindung aufbauen kann. ausgenommen von dem standort wo ich diesen lancom-router habe.
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Autsch sowas habe ich mit einer 3Com! Liegt in meinem Fall daran, daß die 3Com keine fragmentierten Pakete zuläßt bzw. ggf auch ein MTU Size Problem vorliegt...

Prüf die beiden Punkte mal ab. Das problem liegt dann aber nicht alleine am Lancom, weil:

Lancom mit ISDN -> 3Com - läuft!
Lancom mit 34 MBit leitung -> 3Com - läuft!
Lancom mit DSl -> 3Com -läuft nicht!!!

Die Anschlußart spielt also eine Rolle!

Gruß
COMCARGRU
idua
Beiträge: 5
Registriert: 22 Nov 2004, 11:18

Beitrag von idua »

vielleicht bin ich schon etwas blind aber wo kann ich die mtu-size einstellen. und wie finde ich heraus ob lancom fragmentierte Pakete zulässt.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5054
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

idua hat geschrieben:vielleicht bin ich schon etwas blind aber wo kann ich die mtu-size einstellen. und wie finde ich heraus ob lancom fragmentierte Pakete zulässt.
Nein, blind bist Du nicht. Die MTU wird automatisch zwischen deinem Provider und dem LANCOM ausgehandelt, das kannst Du (noch) nicht aendern, der Wert wird in der Verhandlung auf den vom Provider vorgeschlagenen Wert eingestellt.
Das Handling der Fragmentierung der Pakete kannst Du unter "Konfiguriere: Firewall/QoS -> Allgemein -> Fragmente" einstellen.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Du kannst aber deinem Windows eine andere MTU Size verpassen! - Hat bei Tests von einem Kumpel den gewünschten Erfolg gebracht ohne nennenswerte Performance Einbrüche nach sich zu ziehen...

Gruß
COMCARGRU
Aragorn
Moderator
Moderator
Beiträge: 16
Registriert: 10 Dez 2004, 22:37
Wohnort: Willich

Beitrag von Aragorn »

Um die MTU Size unter Windows zu verändern kannst Du Dr.TCP verwenden.

http://www.dslreports.com/drtcp
idua
Beiträge: 5
Registriert: 22 Nov 2004, 11:18

Beitrag von idua »

Hatte jetzt längere Zeit bei diesem Standort nichts zu tun, deswegen, meld ich mich erst jetzt wieder....
@Louis was soll ich deiner Meinung nach bei den Fragmenten einstellen?
Derzeitiger Wert: weiterleiten

Ich verwende den VPN von 3 Standorten
2x selber Provider selber Firewall: FLI4L --> funktioniert
1x selber Provider wie oben allerdings LANCOM Router Wireless 3550---> funktioniert nicht
1x Standleitung Firewall ist mir nicht bekannt.

Bei allen Standorten funktioniert es, ausgenommen mit dem Lancom-Router.

Als Client wird immer der selbe Rechner verwendet - mein Notebook.

Vielen Dank für die bereits geleistete Hilfe / Tipps und jene, die ich (hoffentlich) noch bekomme :-)
Antworten