Hallo
Ich habe mit dem W3050 ein WLAN aufgebaut. Die Verbindung der Clients zum Access Point soll durch einen Tunnel laufen (IPsec over WLAN).
Das funktioniert soweit sehr gut.
Beim Einrichten bin ich auf 2 Fragen gestoßen:
1. Auf dem Client ist der ADV-VPN-Client von Lancom installiert. Dieser baut auch den Tunnel zum AP auf.
In dem Fenster in dem schematisch der Aufbau dargestellt ist, ist bei mir auf dem Client diese Liste links mit roten Häckchen versehen. Als Meldung erscheint, wenn man darüber fährt: "Endpoint Secruity: - Richtlinien sind nicht erfüllt".
Wenn ich während des Verbindungsaufbaus das Logbuch eingeblendet habe, steht nach erfolgreichen Verbindungsaufbau auch die Meldung "Endpoint Security: Connect to Server xxx.xxx.xxx.xxx"
"Endpoint Secruity: Connect to Server failed"
Nun versuche ich schon seit geraumer Zeit einen Eintrag "Endpoint Secruity" sowohl im VPN-Client als auch im AP zu finden aber da ist nichts.
Wer kann mir einen Hinweis geben?
2. Wenn ich die VPN Verbindung im AP mit Hilfe des Assistenten einrichte, soll ich den AP in eine DMZ einbinden. Nun da es mit dem Assistenten nicht anders geht, tue ich das.
Im Nachhinein habe ich testweise mal die DMZ-IP aus dem AP gelöscht.
Die VPN-Verbindung funktioniert nach wie vor.
Ist die DMZ nun erforderlich oder nicht?
Gruß
Web
Wireless 3050 - IPsec over WLAN
Moderator: Lancom-Systems Moderatoren
Client endpoint security Problem
Hallo Zusammen,
mein Chef hat gerade aus Asien angerufen - er bekommt zwar eine VPN-Verbindung, kann aber nicht auf unseren Mailserver zugreifen und im Advanced Client Fenster erscheint die selbe Liste mit roten Häkchen mit der selben Meldung (Endpoint Security: Richtilinie nicht erfüllt) wie bei Web_Freak . Über Altavista habe ich einen Artikel gefunden
(http://www.celeris.ch/de/solutions/sra_ ... sion=print)
mit der Aussage:
der Clientrechner wird überprüft, ob das Betriebssystem bzw. der Virenscanner auf einem aktuellen Stand sind. Ist dies nicht der Fall, wird die Verbindung gesperrt.
Gibt es so was bei Lancom / macht diese Aussage hier Sinn?
Da mein Chef von zu Hause über sein WLAN kein Problem hat -> vielleicht sperrt der Hotspot irgendwei/irgendwas?
mein Chef hat gerade aus Asien angerufen - er bekommt zwar eine VPN-Verbindung, kann aber nicht auf unseren Mailserver zugreifen und im Advanced Client Fenster erscheint die selbe Liste mit roten Häkchen mit der selben Meldung (Endpoint Security: Richtilinie nicht erfüllt) wie bei Web_Freak . Über Altavista habe ich einen Artikel gefunden
(http://www.celeris.ch/de/solutions/sra_ ... sion=print)
mit der Aussage:
der Clientrechner wird überprüft, ob das Betriebssystem bzw. der Virenscanner auf einem aktuellen Stand sind. Ist dies nicht der Fall, wird die Verbindung gesperrt.
Gibt es so was bei Lancom / macht diese Aussage hier Sinn?
Da mein Chef von zu Hause über sein WLAN kein Problem hat -> vielleicht sperrt der Hotspot irgendwei/irgendwas?
Das dürfte bei einer VPN Verbindung nicht der Fall sein. Entweder sie geht, oder sie geht nicht. Wenn sie geht, müssen auch alle Dientse gehen, die darüber benutzt werden. Der AP in Asien bekommt ja nicht mit, was übers VPN läuft! Wie will er da etwas sperren?Da mein Chef von zu Hause über sein WLAN kein Problem hat -> vielleicht sperrt der Hotspot irgendwei/irgendwas?
Gruß
COMCARGRU
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Hallo Comcargru,
das denke ich eigentlich auch, aber dann ist man halt doch noch unsicher.
Aber das Endpoint Problem bleibt: ich das auch noch auf anderen Websites (http://www.utoronto.ca/security/UTORprotect/ESP/) gefunden, wo das als neues Feature gepriesen wird. Ist das ein Lancom feature von LCOS 4.02??
das denke ich eigentlich auch, aber dann ist man halt doch noch unsicher.
Aber das Endpoint Problem bleibt: ich das auch noch auf anderen Websites (http://www.utoronto.ca/security/UTORprotect/ESP/) gefunden, wo das als neues Feature gepriesen wird. Ist das ein Lancom feature von LCOS 4.02??