Wireless 3050 - IPsec over WLAN

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Web_Freak
Beiträge: 6
Registriert: 29 Jan 2005, 22:09
Wohnort: Kamenz bei Dresden
Kontaktdaten:

Wireless 3050 - IPsec over WLAN

Beitrag von Web_Freak »

Hallo

Ich habe mit dem W3050 ein WLAN aufgebaut. Die Verbindung der Clients zum Access Point soll durch einen Tunnel laufen (IPsec over WLAN).
Das funktioniert soweit sehr gut.
Beim Einrichten bin ich auf 2 Fragen gestoßen:

1. Auf dem Client ist der ADV-VPN-Client von Lancom installiert. Dieser baut auch den Tunnel zum AP auf.
In dem Fenster in dem schematisch der Aufbau dargestellt ist, ist bei mir auf dem Client diese Liste links mit roten Häckchen versehen. Als Meldung erscheint, wenn man darüber fährt: "Endpoint Secruity: - Richtlinien sind nicht erfüllt".
Wenn ich während des Verbindungsaufbaus das Logbuch eingeblendet habe, steht nach erfolgreichen Verbindungsaufbau auch die Meldung "Endpoint Security: Connect to Server xxx.xxx.xxx.xxx"
"Endpoint Secruity: Connect to Server failed"
Nun versuche ich schon seit geraumer Zeit einen Eintrag "Endpoint Secruity" sowohl im VPN-Client als auch im AP zu finden aber da ist nichts.
Wer kann mir einen Hinweis geben?

2. Wenn ich die VPN Verbindung im AP mit Hilfe des Assistenten einrichte, soll ich den AP in eine DMZ einbinden. Nun da es mit dem Assistenten nicht anders geht, tue ich das.
Im Nachhinein habe ich testweise mal die DMZ-IP aus dem AP gelöscht.
Die VPN-Verbindung funktioniert nach wie vor.
Ist die DMZ nun erforderlich oder nicht?

Gruß
Web
spedv
Beiträge: 21
Registriert: 12 Jan 2005, 18:56
Wohnort: Ichenhausen

Client endpoint security Problem

Beitrag von spedv »

Hallo Zusammen,

mein Chef hat gerade aus Asien angerufen - er bekommt zwar eine VPN-Verbindung, kann aber nicht auf unseren Mailserver zugreifen und im Advanced Client Fenster erscheint die selbe Liste mit roten Häkchen mit der selben Meldung (Endpoint Security: Richtilinie nicht erfüllt) wie bei Web_Freak . Über Altavista habe ich einen Artikel gefunden
(http://www.celeris.ch/de/solutions/sra_ ... sion=print)
mit der Aussage:
der Clientrechner wird überprüft, ob das Betriebssystem bzw. der Virenscanner auf einem aktuellen Stand sind. Ist dies nicht der Fall, wird die Verbindung gesperrt.

Gibt es so was bei Lancom / macht diese Aussage hier Sinn?

Da mein Chef von zu Hause über sein WLAN kein Problem hat -> vielleicht sperrt der Hotspot irgendwei/irgendwas?
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Da mein Chef von zu Hause über sein WLAN kein Problem hat -> vielleicht sperrt der Hotspot irgendwei/irgendwas?
Das dürfte bei einer VPN Verbindung nicht der Fall sein. Entweder sie geht, oder sie geht nicht. Wenn sie geht, müssen auch alle Dientse gehen, die darüber benutzt werden. Der AP in Asien bekommt ja nicht mit, was übers VPN läuft! Wie will er da etwas sperren?

Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
spedv
Beiträge: 21
Registriert: 12 Jan 2005, 18:56
Wohnort: Ichenhausen

Beitrag von spedv »

Hallo Comcargru,

das denke ich eigentlich auch, aber dann ist man halt doch noch unsicher.

Aber das Endpoint Problem bleibt: ich das auch noch auf anderen Websites (http://www.utoronto.ca/security/UTORprotect/ESP/) gefunden, wo das als neues Feature gepriesen wird. Ist das ein Lancom feature von LCOS 4.02??
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Beitrag von alf29 »

Moin,

das kann schon Probleme verursachen, wenn er an
dem Hotspot keine öffentliche Adresse bekommt und
das NAT in diesem Hotspot nicht mit ESP klarkommt...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
Antworten