Ergänzend zu Beobachtungen die ich hier http://www.lancom-forum.de/topic,9898,- ... ase+2.html festgehalten habe, habe ich erneut Probleme mit der 8.0 und VPN Clients festgestellt. Bevor ich ein Ticket bei Lancom aufmachen, würde ich diese gerne hier zur Diskussion stellen.
Die nachfolgend beschriebenen Beobachtungen habe ich auf verschiedenen voneinander unabhängigen Geräten gemacht. Es handelt sich genau gesagt um einen 1711, einen 1711+ und einen 7111. Diese stehen bei verschiedenen Kunden und haben nichts miteinander zu tun. Das einzige was die Geräte (jedenfalls bis vor kurzem) gemein haben ist LCOS 8.0
Festhalten muss ich auch das es keine Probleme mit Router-Router VPNs gibt. Lediglich mit Verbindungen zu Advanced VPN Clients.
Zum Kern:
Ein Gerät hat ein paar VPNs offen (alles im Rahmen der möglichen Tunnelanzahl, daran kanns nicht liegen) und dann möchte sich ein weiterer Client einwählen. Aus Sicht des Clients läuft alles erfolgreich, im Client wird alles "grün". Es geht aber dann kein Traffic drüber, kein ping, gar nichts. Der Client scheint auch im LanMonitor nicht auf. Oder besser gesagt: Er scheint erst dann auf wenn man im Lan-Monitor "VPN-Verbindungen" wählt. Dort scheint er dann auf mit einem grauen Schloss* (was bedeutet das überhaupt?) und "nicht verbunden". Das ganze lässt sicht nicht in den Griff kriegen, auch nicht mit mehreren Einwahlversuchen etc.
Ein Trace während der Einwahl verläuft übrigens ganz normal (!) und unterscheidet sich nicht von einem tatsächlich erfolgreichen Verbindungsaufbau (keine Fehlermeldungen oder dergleichen).
Bisher habe ich dann immer den Zugang gelöscht und neu angelegt. Dann funktionierte es wieder. Heute wurde es mir aber zu bunt (zumal es heute bei zwei verscheidenen Kunden passiert ist und es so ja nicht weiter gehen kann) und ich habe die Firmware des Geräts auf 7.80 zurück gestellt. Das Problem war damit sofort behoben und der betroffene Client konnte sich wieder einwählen bzw. wurden mir seit dem Downgrade keine Probleme mehr gemeldet.
Ich bin momentan ratlos, werde das weiter beobachten und nach und nach die Geräte downgraden.
*das beschriebene graue Schloss hat kein Rufzeichen angefügt, wie man es zb. bei Verbindungen kennt die in die Dead Peer Detection gerasselt sind.
Probleme mit LCOS 8.0 und VPN Clients
Moderator: Lancom-Systems Moderatoren
Probleme mit LCOS 8.0 und VPN Clients
Liebe Grüße,
michael
michael