Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Juniper SSG-140 VPN

Mitglied: Maddox

Maddox (Level 1) - Jetzt verbinden

19.04.2010 um 16:54 Uhr, 9291 Aufrufe, 5 Kommentare

NetScreen Client für IPSEC-VPN und Windows 7 harmonieren nicht

Eine Firma nutzt die Juniper SSG-140 als Gateway/Firewall ins Internet und die VPN Lösung ist momentan etwas suboptimal!
Es gibt nur sehr wenige Mitarbeiter die einen VPN Tunnel ins interne Netz brauchen, dennoch muss dieser extrem sicher, sehr schnell und komfortabel sein.

Die Leute haben "0" Ahnung von IT und sämtliche Schritte welche über 2 Button-Klicks gehen werden nicht akzeptiert!

Bisher wurde auf den alten XP Maschinen der Netscreen-Client verwendet. Die Performance lässt zu wünschen übrig und die FUnktionalität ist auch nicht die Waffe!
Außerdem funktioniert der Client auf aktuellen WIndows 7 Rechnern nicht sauber bis gar nicht (nur mit Workarounds wie z.B. Dienste manuell neu starten etc.)

Nun suche ich eine Möglichkeit evtl. über ein Windows VPN oder ein Zusatztool was den Net-Screen-Client ersetzt den TUnnel ins interne Netz neu herzustellen.

Was habt ihr für Erfahrungen gerade im Bezug auf Juniper und wie habt ihr diese Problematiken gelöst?


Über Feedback würde ich mich sehr freuen!

Vielen Dank im Vorraus!
Mitglied: aqui
19.04.2010 um 17:11 Uhr
Der kostenlose Shrew Client sollte alle deine "Probleme" im Handumdrehen lösen !

http://www.shrew.net/support/wiki/HowtoJuniperSsg

Funktioniert probplemos und auf Anhieb mit der NetScreen mit allen Win OS !
Bitte warten ..
Mitglied: Maddox
19.04.2010 um 17:18 Uhr
JA das sieht doch voll nach nem Tool aus, was ich gesucht habe!

Das check ich direkt mal!

Vielen Dank für den schnellen Tipp
Bitte warten ..
Mitglied: Maddox
20.04.2010 um 09:05 Uhr
unable to locate inbound policy for init phase2

Ideen o. kreative Anregungen?^^
Bitte warten ..
Mitglied: DMeyer
23.04.2010 um 01:09 Uhr
Hallo,

wir nutzen auch eine Juniper SSG140. Das Gerät und der VPN Tunnel finde ich sehr stabil und ich bereue den kauf überhaupt nicht.

Du hast aber wie viele Admins (Ich auch) ein Aktzeptanzproblem und scheinbar können die Benutzer durch nögeln dir und der GF vorschreiben was du zu nutzen hast. Traurig aber wahr.
Leider benötigt die Juniper zum Verbinden der VPN-Clients "IPSec-Passthrough" auf evtl. zwischen dem Benutzer und der SSG140 befindlichen Router. Vielen Internetrouter in Hotels und auch daheim (Arcor und Telekom) unterstützen dies nicht, so das eine Verbindung über die Router nicht möglich ist. Das dann die Router für die nicht zustande kommende Verbindung Schuld sind interessiert den Chef natürlich nicht, weil die Benutzer weinen ja immer so laut und bitterlich.
Ich könnte immer laut loslachen wenn die Benutzer mit dem Argument:"Früher war alles besser" kommen und ich dann immer antworten muss:"Ja stimmt! Früher war wirklich alles Besser, sogar die Zukunft!"

Von daher kann ich dir nur eines Wünschen, Viel Glück!

PS: Komisch das der Chef immer schnell einknickt wenn die Benutzer nur einen A4 als Firmenwagen bekommen haben und das S-Line Paket fehlt. Wenn man aber den Benutzern einen neuen Internetrouter kaufen soll weil man die oben beschriebenen Geräte praktisch Kostenlos bekommen hat und ersetzten muss immer als Argument kommt "Wer soll das alles bezahlen" oder "Was habe ich mit den Internetroutern dei denen zuhause zu tun" kommt, oder "Machen Sie das so das alles wie früher funktioniert" kommt.

Nicht falsch verstehen! Tolles Produkt! Das einem die Benutzer und verweichlichte Chefs denen man eine Dachlatte ins Kreuz nageln muss damit sie ein wenig Rückrad gegenüber den Benutzern zeigen, so in den Arsch kriechen muss finde ich unerträglich!

Gruß

Daniel
Bitte warten ..
Mitglied: aqui
23.04.2010 um 17:34 Uhr
Wenn man den Juniper auf NAT Traversal konfiguriert kommt der VPN Client auch bei allen Internetrouter in Hotels und auch daheim (Arcor und Telekom) über die NAT Firewall ganz ohne Probleme !!
Genau dafür gibt es ja auch NAT Traversal...man muss es nur eben aktivieren bei der Einrichtung des VPNs, dann hat man diese Probleme auch gar nicht erst !!
http://en.wikipedia.org/wiki/NAT_traversal
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Tunnel VPN to VPN
Frage von itschloeglRouter & Routing8 Kommentare

Guten Abend. Folgende Problemstellung: Ich habe ein Firmennetzwerk, welches mehrere Standorte umfasst. Alle Standorte sind via VPN an den ...

Windows Netzwerk
VPN Planung
Frage von elo22.Windows Netzwerk7 Kommentare

Hallo, es geht um eine VPN Planung mit folgenden Vorgaben: 2 Schulstandorte mit Netzwerk Class B, an Standort B ...

Switche und Hubs
VPN Router (client) VPN Tunnel Bauen
Frage von fundave3Switche und Hubs26 Kommentare

Hallo zusammen, ich habe mir ma wieder ein Projekt ageschafft. Da ich einen Server gemietet habe und nur ungern ...

Router & Routing
VPN Traffic auf VPN Server analysieren
gelöst Frage von AndroxinRouter & Routing2 Kommentare

Moin, ich habe einen VPN Tunnel zwischen Windows Endgeräten und einem Windows Server 2012. Der Windows Server dient dabei ...

Neue Wissensbeiträge
Google Android

Heise: Google sperrt Android-Updates und den Play Store für Huawei

Information von Deepsys vor 6 StundenGoogle Android4 Kommentare

Das finde ich schon ein starkes Stück, Trump der Welt Diktator. So kann man mit einem Dekret mal eben ...

Windows 7

Südkoreas Regierung setzt auf Linux, um Windows 7 Clients abzulösen

Information von kgborn vor 17 StundenWindows 74 Kommentare

Kleiner Infosplitter zum Wochenanfang: Während München (LiMux) und die niedersächsische Finanzverwaltung von Linux auf einen Windows 10-Client (und Office) ...

Internet
Big Brother is Watching You
Information von transocean vor 1 TagInternet1 Kommentar

Moin, die Datenkrake Google fischt Informationen über Einkäufe ab, die GMail Nutzer im Netz tätigen. Gruß Uwe

Datenschutz
TeamViewer gehackt !
Information von aqui vor 1 TagDatenschutz6 Kommentare

Hat schon einen Grund warum verantwortungsvolle Admins diese Software nicht einsetzen und sie in den meisten größeren Firmen aus ...

Heiß diskutierte Inhalte
Linux Userverwaltung
Ist sudo auf Servern Pflicht?
gelöst Frage von lcer00Linux Userverwaltung12 Kommentare

Hallo zusammen, wir haben für einige Netzwerkdienste einige Debian Server. Auf diesen Servern arbeiten keine Benutzer im eigentlichen sinne. ...

Batch & Shell
Powershell Datum der zuletzt eingespielten Patche bei remote Servern ermitteln
Frage von bensonhedgesBatch & Shell12 Kommentare

Hallo, ich möchte gerne anhand einer Serverliste (bsp. computers.txt) via PS ermitteln, wann derjeweilige Server zuletzt gepatcht wurde (Liste ...

Humor (lol)
Mitarbeiter meldet: VPN funktioniert nicht
Frage von Epixc0reHumor (lol)11 Kommentare

Servus, einer unserer Mitarbeiter meldete heute, sein VPN funktioniert Zuhause nicht, im LTE Netz aber schon. Per Teamviewer hin ...

Netzwerkgrundlagen
Netzwerk IP Kamera nur an einem Rechner sichtbar
Frage von Lutz-ReNetzwerkgrundlagen9 Kommentare

Guten Abend Ich hab in einem IP 4 Netzwerk mit gleichen Subnetz zwei Kameras mit festen IP Adresse und ...