VPN Einwahl per UMTS ok - per anderes WLAN nicht

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
powder8
Beiträge: 183
Registriert: 26 Mär 2008, 20:28

VPN Einwahl per UMTS ok - per anderes WLAN nicht

Beitrag von powder8 »

Hallo,

wir haben in der Firma einen Lancom als VPN Gateway. Verschiedene Standorte sind gekoppelt, alles OK.

Wenn ich unterwegs bin, dann greife ich per UMTS (Fonic Surf Stick oder iPhone) über mein Laptop auf das Netz zu. Klappt soweit bestens, jedoch wenn ich in einem anderen WLAN bin, kann ich keine Verbindung aufbauen. Bei meiner Freundin geht es nicht, an Hotspots nicht an ... nicht. Ich denke nicht, daß es an Firewall Regeln der jeweiligen Netze liegt. Meine Freundin hat einen neuen Router dort geht es ebenfalls nicht.

Ich nutze ein Macbook, dort den Cisco VPN Client. Die Einstellungen sollten OK sein, da es per UMTS funktioniert, auch andere VPN Verbindungen funktionieren super.

Hat jemand eine Idee was an den VPN Einstellungen falsch sein könnte?

Gruß
MadMurdock
Beiträge: 91
Registriert: 26 Aug 2007, 16:08
Wohnort: Westerwald

Beitrag von MadMurdock »

Hallo,

ist es möglich das du den Cisco - Client fest an das UMTS-Interface gebunden hast?
Ich habe gerade keinen Client installiert, aber ich glaube zu wissen das man das machen kann.

Gruß
1350X1721, 20X1751, 50X8011, 6X9100, 1X7111, 3X4025, 30XL54g, 10XL310, 1X1823, 2X1723
"I'm Root. If you see me laughing, better have a Backup!"
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi powder8

versuch mal, im LANCOM NAT-Traversal zu aktivieren (unter VPN -> Allgemein)

Gruß
Backslash
powder8
Beiträge: 183
Registriert: 26 Mär 2008, 20:28

Beitrag von powder8 »

Hallo,

zu 1.

nein, der Client ist nicht an das Interface gebunden, denn sowohl der Stick als auch das iPhone funktionieren.

zu backslash

schade, NAT-T ist bereits aktiv.

Aber Du hast bestimmt noch weitere Ideen. Danke dir.

Gruß
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi powder8

also, wenn NAT-T nicht funktioniert, dann fällt da mir nur noch ein, daß auf dem Router des Hotspotbetreibers 8oder deiner Freundin) eine Firewall aktiv ist, die die UDP-Ports 500 und 4500 blockt, oder daß der Client NAT-T nicht unterstützt, was ich mit bei Cisco aber nicht vorstellen kann - ggf. muß du das auch auf dem Client explizit aktivieren.

Gruß
Backlsash
powder8
Beiträge: 183
Registriert: 26 Mär 2008, 20:28

Beitrag von powder8 »

Hy,

das Problem ist, mit dem Cisco Client vom iPhone funktioniert es bei meiner Freundin, mit dem Laptop nicht.

Gruß
backslash
Moderator
Moderator
Beiträge: 7129
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi powder8

hast du den Client vielleicht im Main-Mode laufen und deinem Notebook eine Dyndns-Adresse verpaßt, damit der Main-Mode mit dynamischen Adressen funktioniert? Soetwas funktioniert natürlich nicht mehr, wenn du hinter einem NAT-Router stehts... Falls dem so ist, dann stelle bitte die Verbindung auf Aggressive-Mode um (sowohl im Client, als auch im LANCOM)

Gruß
Backslash
Antworten