Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Cisco VPN geht über UMTS aber nicht über DSL

Mitglied: el3ment

el3ment (Level 1) - Jetzt verbinden

10.07.2009, aktualisiert 18:31 Uhr, 6584 Aufrufe, 6 Kommentare

Hallo,

wir haben jetzt seit einigen Tagen das Problem, dass immer mehr Aussendienstler nicht mehr über Ihren privaten DSL Anschluss oder auch Huotspots eine VPN Verbindung aufbauen können zur Firma.
Über das UMTS Netz funktioniert es jedoch. Da es bei mehreren Leuten ist und somit auch bei verschiedenen DSL Anbietern und verschiedenen Gegebenheiten kann man nur schwer das Problem eingrenzen.

Wir benutzen den neusten Cisco Systems VPN Client und Win XP Pro. Das VPN Gateway kann auch angepingt werden aber beim verbinden kommt immer wieder die Meldung "....The remote Peer is no longer responding...". Als Antvierensoftware wird Mc Afee eingesetzt und sonst nichts weiter, keine Firewall etc..., neue Software wurde auch nicht ausgerollt und auch keine Systemänderungen vorgenommen, es ging quasi von jetzt auf gleich nicht mehr.
Wir haben auch schon geschaut ob in den letzten Tage irgendwelche Windows Updates installiert wurden, aber auch hier ist nichts zu sehen. Software kann von den Nutzern auch nicht installiert wurden sein, da Sie keine Administratorenrechte besitzen.

Wir sind so langsam mit unserem Latein am Ende, hat von euch jemand eine Idee an was es noch liegen kann bzw. was man noch tun könnte um dem Problem auf die Spur zu kommen?
Mitglied: aqui
10.07.2009 um 19:17 Uhr
Der Cisco VPN Client nutzt IPsec ESP als VPN Protokoll was nicht so ohne weiteres über eine NAT Firewall im heimischen DSL Router zu übertragen ist !

Du musst sicherstellen, das die Option NAT Traversal sowohl im Cisco Client als auch beim VPN Dialin Server aktiviert ist !!
Damit kann IPsec ohne ein Port Weiterleiten im Router die NAT Firewall überwinden.

Ist es nicht aktiviert musst du wie immer bei IPsec folgende Ports in die Port Weiterleitung des lokalen Routers auf die Client IP Adresse eintragen:
  • UDP 500 (IKE)
  • UDP 4500 (NAT-T)
  • ESP Protokoll mit der IP Protokoll Nummer 50

Ferner muss so eine Heim DSL Router bei Port Forwarding dann zwingend das Feature VPN Passthrough supporten bei NAT Traversal ist es obsolet !

Ist das so eingestellt gelingt der VPN Betrieb problemlos !!
Bitte warten ..
Mitglied: el3ment
10.07.2009 um 20:32 Uhr
Vielen dank, in einem Einzelfall kann ich das sicher mal testen. Es wundert mich nur das es bisher bei allen funktioniert hat und nun nicht mehr. Es betrifft ca. 7 Aussendienstler bisher. Wenn es nur einer wäre könnte es gut möglich sein das mal der Router zurückgesetzt wurde und dadurch Einstellungen verloren gegangen sind aber zeitgleich bei so vielen ist doch etwas merkwürdig. Ich werde das gefühl nicht los das es irgend ein Update war welches nun die Kommunikation unterbricht aber welches.
Bitte warten ..
Mitglied: el3ment
13.07.2009 um 12:26 Uhr
Hallo,

nach einigen Tests kann ich sagen das, dass Problem nicht am Client liegt sondern am VPN Gateway oder der Firewall oder oder oder. Die Pakete kommen zwar am VPN Gateway vorbei aber danach werden sie aus unerklärlichen Gründen ins Nirvana geschickt. Leider weiss ich nicht genau wo das Problem liegt, zumal es nur bei manchen und nicht bei allen so ist.
Wir werden jetzt weiter versuchen das Problem irgendwie einzukreisen, wenn wir was rasufinden sag ich Bescheid!

Wäre trotzdem super wenn noch jemand einen Denkanstoss oder eine Idee hat.
Bitte warten ..
Mitglied: aqui
13.07.2009 um 13:39 Uhr
Wenn sie vorbeigehen was heisst das ??
Stimmen die Ziel IP Adressen nicht oder stimmen ggf. Gateway IPs nicht ??
Im IP Paket steht das ja alles drin was wohin geht (Source- und Destination IP)
Bitte warten ..
Mitglied: el3ment
13.07.2009 um 14:04 Uhr
Adressseitig passt alles, man sieht die Pakete am Gateway eingehen und sie werden auch weitergeleitet doch dann auf einmal ist keine Spur mehr von dem Paket....!
Dieses Verhalten ist mir sowas von unklar.
Bitte warten ..
Mitglied: el3ment
06.08.2009 um 14:38 Uhr
Wir haben nun das Problem entdeckt, es lag an bestimmten Portreservierungen für eine Videokonferenz, daher ist es auch so sporadisch aufgetreten. Nun funktioniert wieder alles.
Bitte warten ..
Ähnliche Inhalte
Windows 8

Vodafone UMTS-LTE und Cisco VPN funktioniert nicht korrekt

gelöst Frage von killtecWindows 811 Kommentare

Hallo zusammen, ich habe ein Windows 8.1 pro mit einem Cisco VPN Client. Wenn ich mich via WLAN oder ...

UMTS, EDGE & GPRS

Vodafone Netz über UMTS Router auf PV Überwachungskarte, wie geht das?

Frage von mrblammUMTS, EDGE & GPRS4 Kommentare

Hallo, ich habe eine PV Anlage mit einer neuen Überwachung. Die Überwachungskarte hat einen Netzwerkanschluss, so dass sie in ...

DSL, VDSL

Mehrfacheinwahl über einen DSL Anschluss geht nicht mehr

gelöst Frage von moia66DSL, VDSL13 Kommentare

Tcom da fehlen einem die Worte Mehrfacheinwahl über einen DSL Anschluss. Wir haben einen T-DSL Business Anschluss und 4 ...

Router & Routing

VPN Router Cisco Lancom?

gelöst Frage von geforce28Router & Routing42 Kommentare

Hallo Leute, ich bin seit ein paar Tagen stolzer Besitzer einen 200/20 Leitung von meinem Kabelanbieter. Der hat mir ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 18 StundenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 18 StundenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 1 TagDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 1 TagSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
Exchange Server
Exchange Postfach Einbindung Betriebs-rat -Arzt, Bewerbung .
gelöst Frage von YellowcakeExchange Server23 Kommentare

Hey ich habe da mal eine Denksport Aufgabe bekommen Genutzt wird ein Exchange Server 2010. hier gibt es den ...

Windows Server
Downgrade von Windows Server 2016 auf 2012 - Wie vorgehen?
Frage von EstefaniaWindows Server13 Kommentare

Guten Ich habe eine Frage an Erfahrene unter euch. Durch einen InPlace Upgrade wurde Windows Server 2012 auf die ...

Windows Server
Delgegierte OU via RDP verwalten - Objektverwaltung zuweisen
gelöst Frage von TOAOICEWindows Server12 Kommentare

Hallo, ich habe folgendes Problem. Ich möchte in meiner Domäne (Server2016), einer Gruppe (OUAdmin) Berechtigungen auf die OU Test ...

Datenschutz
Telematikinfrastruktur Erfahrungsaustausch
Frage von MOS6581Datenschutz12 Kommentare

Moin, unter meinen Kunden befinden sich auch einige Ärzte, welche sich künftig mit der Telematikinfrastruktur-Geschichte der Gematik herumärgern dürfen. ...