andy1971
Goto Top

Zywall5 VPN kein Remote auf XP Rechner Sp2

Ich habe das Forum durchforstet, aber ich komme leider nicht weiter. Ich möchte über eine VPN Verbindung von außen eine Remoteverbindung aufbauen. Zywall5 mit Client Software

Der VPN Tunnel wird aufgebaut und funktioniert.
Im Logverzeichnis des Zywalls ist ein anpingen ersichtlich und der Zugriff zugelassen.
Es kommt keine Antwort über den VPN Tunnel zurück.

Zywall5 : 10.12.1.241
Tunnel: DynDNS
Gateway im Zywall 0.0.0.0
Rechner: 10.12.1.218

Auch kein ping wenn Firewall ausgeschalten ist. Ping ist zugelassen.

Wer kann helfen????

Content-Key: 117992

Url: https://administrator.de/contentid/117992

Printed on: April 27, 2024 at 00:04 o'clock

Member: aqui
aqui Jun 11, 2009 at 15:01:02 (UTC)
Goto Top
Pingst du die Zywall an ?? Da musst du erst ICMP (Ping) erlauben um Pingen zu können !!

Wenn du eine remoten Rechner anpingst ist es vermutlich wie in 98% aller dieser Fälle die Firewall die dich blockt !!

Du musst die Firewall customizen das sie ein Ping aus einem Fremdnetz zulässt ! Außerdem solltest du überhaupt checken ob du Ping zugelassen hast in den erweiterten Eigenschaften der Firewall (Windows) dort unter CMP den Haken setzen bei Auf eingehende Echo Pakete antworten.."
Member: Andy1971
Andy1971 Jun 12, 2009 at 12:40:24 (UTC)
Goto Top
Ja ich kann den Zywall von außen über DNS anpingen und er antwortet.
Im RemoteNetzwerk läßt er sich auch anpingen und antwortet.
Über den Tunnel kann der Zywall auch gepingt werden.Drucker lassen sich auch pingen.
Es lässt sich nur der XP-rechner nicht pingen.
Gibt es noch irgendwo in den Rechten oder ??? eine Möglichkeit?
Member: Andy1971
Andy1971 Jun 12, 2009 at 12:44:08 (UTC)
Goto Top
Zitat von @aqui:
Pingst du die Zywall an ?? Da musst du erst ICMP (Ping) erlauben um
Pingen zu können !!

Wenn du eine remoten Rechner anpingst ist es vermutlich wie in 98%
aller dieser Fälle die Firewall die dich blockt !!

Du musst die Firewall customizen das sie ein Ping aus einem Fremdnetz
zulässt ! Außerdem solltest du überhaupt checken ob du
Ping zugelassen hast in den erweiterten Eigenschaften der Firewall
(Windows) dort unter CMP den Haken setzen bei Auf eingehende Echo
Pakete antworten.."




Windows darf angepingt werden und der Firewall ist zum testen ausgeschalten und trozdem lässt sich der Rechner nicht anpingen.
Member: aqui
aqui Jun 12, 2009 at 15:41:53 (UTC)
Goto Top
OK, da hast du erstmal ein generelles Problem mit Windows selber !

Wenn du in den Firewall Eigeneschften bei den Windows Rechnern den o.a. Haken bei ICMP gesetzt hast ("auf echo antworten") sind die Rechner IMMER pingbar.
Mit Rechten usw. gibs da nix !!

Ursache ist dann vermutlich eine amoklaufende Firewall Software ala Zonealarm, Kaspersky oder sowas...
In 90% solcher Fälle sind das die Verursacher. Die sich nichtmal mit einem simplen Deinstall vollständig entfernen geschweige denn deaktivieren lassen !

Ggf. hilft ein Resetten des TCP Winsocks mit Winsockfix:

http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml
Member: Andy1971
Andy1971 Jun 15, 2009 at 10:36:47 (UTC)
Goto Top
Danke für den Link, aber auch dies hat nicht geholfen.
Kann da noch was im Zywall 5 sein, was nicht mit dem Firewall zu tun hat?
Es hat ja schon mal funktioniert mit der alten Festplatte, die leider einen Bootfehler hatte und ich so das Image wieder aufspielen musste.
Habe aber zu diesen Zeitpunkt kein Image erstellt.
Member: aqui
aqui Jun 15, 2009 at 16:42:38 (UTC)
Goto Top
Nein, wenn du die Filter richtig definiert hast in der Zywall sollte es problemlos klappen !
Sieh dir das Log an oder noch besser hänge einen PC mit dem Wireshark Sniffer ins Netz, dann siehst du ja ganz genau was passiert bzw. wo deine Pakete bleiben !!