Checkpoint SecureClient VPN-1 und lokale Win-XP Arbeitsgruppe
SecureClient verhindert Zugriff auf lokale Arbeitsgruppencomputer, auch wenn Verbindung zum VPN getrennt ist.
Hallo allerseits,
ich habe folgendes Problem: Um von zu Hause aus per VPN auf unser Firmennetzwerk zuzugreifen, musste ich den Checkpoint VPN-1 SecureClient (NGX R60 HFA1, Version: 019) installieren. Seitdem funktioniert auf dem Rechner, auf dem SecureClient installiert wurde, der Zugriff auf die Arbeitsgruppencomputer, einschliesslich dem Rechner selbst, in meiner Windows-Arbeitsgruppe zu Hause nicht mehr. Das ganze ist auch der Fall, wenn die VPN-Verbindung zum Netzwerk meines Arbeitgebers nicht hergestellt ist. Die Fehlermeldung lautet:
"Auf <Name_der_lokalen_XP_Arbeitsgruppe> kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Netzwerks, um herauszufinden, ob Sie über Berechtigungen verfügen. Die Liste der Server in dieser Arbeitsgruppe ist zur Zeit nicht verfügbar."
Vor der Installation bzw. auch nach einer Deinstallation von SecureClient funktionierte der Zugriff hingegen. Ich vermute, dass es etwas damit zu tun hat, dass wegen SecureClient auf meinem lokalen Rechner, auch wenn keine VPN-Verbindung hergestellt ist, etwas mit der Namensaufloesung (WINS o. ae.) nicht funktioniert. Allerdings verstehe ich leider nicht, was SecureClient genau mit der Netzwerkkonfiguration anstellt. Seltsamerweise erscheint auf einem anderen Rechner in der lokalen Arbeitsgruppe der Rechnername, auf dem SecureClient instanslookup localhostlliert ist. Wenn ich den dann anklicke, bekomme ich aber auch die oben genannte Fehlermeldung. Noch verwirrender finde ich, dass z.B. ping localhost funktioniert (er findet dann auch den richtigen Rechnernamen "mediacenter"), nslookup localhost allerdings nicht (localhost wurde nicht gefunden: Non-existent domain).
Hier ein paar Daten:
- Betriebbssystem WInXP Home SP2 mit aktuellen Updates,
- DHCP ueber Arcor WLAN-Modem
- ausser TCP/IP sind keine weiteren Protokolle installiert (das muss auch so sein, sonst beschwert sich SecureClient, NetBIOS o.ae. hilft daher nicht weiter)
- keine Firewall installiert, Windows-Firewall ist deaktiviert
Hier der output von ipconfig /all:
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : mediacenter
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
Physikalische Adresse . . . . . . : 00-1A-92-E2-41-AC
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.1.33
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DNS-Server. . . . . . . . . . . . : 192.168.1.1
Primärer WINS-Server. . . . . . . : 192.168.1.1
Lease erhalten. . . . . . . . . . : Samstag, 29. September 2007 10:35:17
Lease läuft ab. . . . . . . . . . : Dienstag, 2. Oktober 2007 10:35:17
Ethernetadapter {AEA7D2E8-AD3A-4C71-B6F4-358B2FC7813A}:
Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
Beschreibung. . . . . . . . . . . : Check Point Virtual Network Adapter For SecureClient - Paketplaner- Miniport
Physikalische Adresse . . . . . . : 54-55-43-44-52-15
Wie gesagt habe ich den Eindruck, dass der Rechner schon alleine durch die Installation automatisch in eine andere Arbeitsgruppe gesteckt wird oder dass irgendetwas bei der Amensaufloesung nicht stimmt.
Vielen Dank fuer Eure Vorschlaege.
Erik
Hallo allerseits,
ich habe folgendes Problem: Um von zu Hause aus per VPN auf unser Firmennetzwerk zuzugreifen, musste ich den Checkpoint VPN-1 SecureClient (NGX R60 HFA1, Version: 019) installieren. Seitdem funktioniert auf dem Rechner, auf dem SecureClient installiert wurde, der Zugriff auf die Arbeitsgruppencomputer, einschliesslich dem Rechner selbst, in meiner Windows-Arbeitsgruppe zu Hause nicht mehr. Das ganze ist auch der Fall, wenn die VPN-Verbindung zum Netzwerk meines Arbeitgebers nicht hergestellt ist. Die Fehlermeldung lautet:
"Auf <Name_der_lokalen_XP_Arbeitsgruppe> kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung, diese Netzwerkressource zu verwenden. Wenden Sie sich an den Administrator des Netzwerks, um herauszufinden, ob Sie über Berechtigungen verfügen. Die Liste der Server in dieser Arbeitsgruppe ist zur Zeit nicht verfügbar."
Vor der Installation bzw. auch nach einer Deinstallation von SecureClient funktionierte der Zugriff hingegen. Ich vermute, dass es etwas damit zu tun hat, dass wegen SecureClient auf meinem lokalen Rechner, auch wenn keine VPN-Verbindung hergestellt ist, etwas mit der Namensaufloesung (WINS o. ae.) nicht funktioniert. Allerdings verstehe ich leider nicht, was SecureClient genau mit der Netzwerkkonfiguration anstellt. Seltsamerweise erscheint auf einem anderen Rechner in der lokalen Arbeitsgruppe der Rechnername, auf dem SecureClient instanslookup localhostlliert ist. Wenn ich den dann anklicke, bekomme ich aber auch die oben genannte Fehlermeldung. Noch verwirrender finde ich, dass z.B. ping localhost funktioniert (er findet dann auch den richtigen Rechnernamen "mediacenter"), nslookup localhost allerdings nicht (localhost wurde nicht gefunden: Non-existent domain).
Hier ein paar Daten:
- Betriebbssystem WInXP Home SP2 mit aktuellen Updates,
- DHCP ueber Arcor WLAN-Modem
- ausser TCP/IP sind keine weiteren Protokolle installiert (das muss auch so sein, sonst beschwert sich SecureClient, NetBIOS o.ae. hilft daher nicht weiter)
- keine Firewall installiert, Windows-Firewall ist deaktiviert
Hier der output von ipconfig /all:
Windows-IP-Konfiguration
Hostname. . . . . . . . . . . . . : mediacenter
Primäres DNS-Suffix . . . . . . . :
Knotentyp . . . . . . . . . . . . : Hybrid
IP-Routing aktiviert. . . . . . . : Nein
WINS-Proxy aktiviert. . . . . . . : Nein
Ethernetadapter LAN-Verbindung:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC
Physikalische Adresse . . . . . . : 00-1A-92-E2-41-AC
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IP-Adresse. . . . . . . . . . . . : 192.168.1.33
Subnetzmaske. . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . : 192.168.1.1
DHCP-Server . . . . . . . . . . . : 192.168.1.1
DNS-Server. . . . . . . . . . . . : 192.168.1.1
Primärer WINS-Server. . . . . . . : 192.168.1.1
Lease erhalten. . . . . . . . . . : Samstag, 29. September 2007 10:35:17
Lease läuft ab. . . . . . . . . . : Dienstag, 2. Oktober 2007 10:35:17
Ethernetadapter {AEA7D2E8-AD3A-4C71-B6F4-358B2FC7813A}:
Medienstatus. . . . . . . . . . . : Es besteht keine Verbindung
Beschreibung. . . . . . . . . . . : Check Point Virtual Network Adapter For SecureClient - Paketplaner- Miniport
Physikalische Adresse . . . . . . : 54-55-43-44-52-15
Wie gesagt habe ich den Eindruck, dass der Rechner schon alleine durch die Installation automatisch in eine andere Arbeitsgruppe gesteckt wird oder dass irgendetwas bei der Amensaufloesung nicht stimmt.
Vielen Dank fuer Eure Vorschlaege.
Erik
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 69784
Url: https://administrator.de/forum/checkpoint-secureclient-vpn-1-und-lokale-win-xp-arbeitsgruppe-69784.html
Ausgedruckt am: 24.12.2024 um 12:12 Uhr