skippy1988
Goto Top

VMWare und VPN

Hallo,

haben folgendes Problem:

ein Kollege und ich nutzen über VMWare (mein virtueller Rechner ist Klon des virtuellen Rechners meines Kollegen) eine VPN-Verbindung mit dem Tool VPN-1 SecureClient.
Funktioniert problemlos - solange wir nicht beide gleichzeitig die VPN-Verbindung nutzen wollen. Dann kommt es bei demjenigen, der eher angemeldet war zu ständigen Verbinungs-Timeouts.
Auf den virtuellen Rechnern läuft WinXP mit gebridgtem Netzwerk.
Hatte jemand schon einmal ein ähnlcihes Problem und/oder weiß eine Lösung für unser Problem?

MfG,

Mirko

Content-Key: 110464

Url: https://administrator.de/contentid/110464

Ausgedruckt am: 29.03.2024 um 10:03 Uhr

Mitglied: Globetrotter
Globetrotter 03.03.2009 um 21:34:08 Uhr
Goto Top
Hallo Mirko,

beschreibe Dein Problem bitte genauer, ich bin ein wenig verwirrt wegen Deinen "Klonen" und Virtuellen Rechnern..
Wie ist die ganze Sache aufgebaut und auf welchem OS läuft VMWare und welche Version. Was benutzt Ihr als VPN-Server (ist da ein Router oder Software im Einsatz?....) etc.

Dann kann ich Dir vielleicht helfen

Gruss Globetrotter
Mitglied: Skippy1988
Skippy1988 04.03.2009 um 09:24:10 Uhr
Goto Top
Hallo Globetrotter,

nochmal den Aufbau von vorn:
Auf PC1 (WinXP) wurde VMWare Wokstation 6.05 installiert und eine virtuelle Machine auf WinXP-Basis eingrichtet. Von dieser virtuellen Machine aus stellt mein Kollege über die VPN-Software SecureClient (Hersteller CheckPoint) eine Verbindung zu einem entfernten VPN-Server her.
Um mir das gleiche zu ermöglichen, wurde auf PC2 (WinXP) die selbe VMWare-Version installiert. Danach habe ich den Ordner mit den Informationen zur virtuellen Machine (u.a. MEINPC.vmx) auf meinen PC kopiert und beim erstmaligen Start der Machine "I copied it" gewählt.

Wenn wir getrennt voneinander über die VPN-Verbindung arbeiten, funktioniert alles bestens. Wenn jedoch beide gleichzeitig die Verbindung nutzen wollen, bekommt einer von uns Verbindungsprobleme.

Hoffe, die Ausführung hilft dir weiter.

MfG,

Mirko
Mitglied: AndreasHoster
AndreasHoster 04.03.2009 um 09:50:33 Uhr
Goto Top
Das Problem ist, daß beim Klonen des SecureClients die virtuelle MAC Adresse des SecureClients identisch bleibt und damit die Firewall die 2 Verbindungen nicht außeinanderhalten kann und sich die 2 VPN Clients gegenseitig immer rauswerfen (Sollte man im Firewall Log auch sehen können).
Lösche mal folgenden Registry Key:
HKEY_LOCAL_MACHINE\SOFTWARE\CheckPoint\SecuRemote\5.0\OM
Beim nächsten Start sollte der SecureClient eine neue virtuelle MAC Adresse generieren und das Problem behoben sein.
Mitglied: Skippy1988
Skippy1988 04.03.2009 um 10:06:41 Uhr
Goto Top
Hallo Andreas,

vielen Dank für den Tipp. Jetzt scheint es zu funktionieren.
Was mir jedoch ein wenig seltsam vorkommt: Hatten unsere MAC-Adressen des SecureClients schon über ipconfig -all verglichen. Dort kamen unterschiedliche Ergebnisse heraus...

MfG,

Mirko
Mitglied: pbaezner
pbaezner 05.03.2009 um 13:28:51 Uhr
Goto Top
Hallo Skippy1988,

dein Problem mit den VPN-Verbindungen wird wohl nicht das einzige bleiben, wenn ihr die virtuellen Systeme ausgiebiger nutzt.
Ein Windows System hat immer eine eindeutige Sicherheitsid (SID), diese sollte unter PCs, die miteinander kommunizieren immer eindeutig sein. Wenn ihr jetzt mit einem geklonten Windows arbeiten wollt, dann könnt ihr auf einem der beiden virtuellen Rechner das Tool "NewSID" von Sysinternals drüberlaufen lassen. Dieses Tool ist kostenlos bei der Microsoft-Website erhältlich. dannach dürfte es keine Probleme mehr geben, die auf die gleiche SID zurückzuführen wären.

MFG
Patrick
Mitglied: Skippy1988
Skippy1988 05.03.2009 um 13:43:40 Uhr
Goto Top
Hallo Patrick,

danke für den Tipp. Soweit ich das mitbekommen habe, legt VMWare selbst eine neue SID an, wenn ich nach dem Clonen die Aktion mit "I copied it" bestätige.

MfG