VPN LANCOM 1711/CISCO PIX506E MTU Size

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
bensch@
Beiträge: 2
Registriert: 06 Apr 2006, 10:03
Wohnort: Switzerland

VPN LANCOM 1711/CISCO PIX506E MTU Size

Beitrag von bensch@ »

hi Leute ich steh vor einer Knacknuss! :-(

Ichhabe eine VPN Verbindung zwischen einem LANCOM 1711er und einer CISCO PIX 506E aufgebaut und die funzt eigentlich fast wunderbar!

Citrix, Freigaben, Webzugriff u.s.w. funzen alle perfekt innerhalb der VPN nur der Outlook welcher von Punkt LANCOM auf den Punkt CISCO (Exchange Server 2K) zugreifen sollte spukt! Das heisst ich das Profil erstellen oder löst den DNS Servernamen perfekt auf, auch der Benutzer wird gefunden doch dann beim öffnen bekomm ich die Meldung, dass der Server nicht zur Verfügung steht, obwohl dieser perfekt läuft!

ich habe auch kurz vom Punkt LANCOM mit dem Cisco VPN Client eine Verbindung gemacht, Outlook geöffnet und schwupp-di-wupp-kartoffelsupp die Sache funzt! Beim VPN Client haben wir eine MTU Size von 1300! Welche ich dann auch auf dem LANCOM 1711er eingestellt habe. Danach habe ich Werte bis 1000 durchgecheckt ohne Erfolg :-(

ah hab ich noch vergessen!! mit Telnet komme ich wunderbar auf den Exchange!

Hat mir einer einen Tipp wo ich den Bock noch suchen soll?? Ich kann mir die Problematik fast nur bei der MTU vorstellen!??!


Bin für sämtliche Tipps sehr dankbar

bensch@
COMCARGRU
Beiträge: 1220
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Outlook nutzt dynamische Ports - wenn da also Irgendwo eine Firewall im Spiel ist, schalte diese zu Probezwecken mal auf Durchzug.

Hier mal die Ports, die ich durchlasse:
TCP, UDP: 135, 137-139, 445, 88, 1025-2000

Das hagelt zwar immer noch zahlreiche Fehlermeldungen an der Deny_All Regel - aber Outlook läuft!

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
bensch@
Beiträge: 2
Registriert: 06 Apr 2006, 10:03
Wohnort: Switzerland

Beitrag von bensch@ »

Danke für deine Antwort...

innerhalb der VPN sind alle Ports offen! Auch beim erstellen des Outlook Profils kann er den Benutzer sowie den Servernamen auflösen!

bensch@
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

Beitrag von goermet »

Ich hatte mal ein ähnliches Problem Das war danneine Software (der gute alte Scheduler), die sich in das Outlookprofil mit einhängte und die Kommunikation unmöglich machte.

ggf. hilft es auch, von Kerberos auf NTLM Authentifierung zu wechseln
Goermet (LCS)
Antworten