Cisco ASA 5505 Firewall: VPN Verbindung steht - keine Verbindung per Remote-Desktop-Client auf den Server - AnyConnect-Client funktioniert
Guten Morgen Forum,
erstmal kurz die Randbedingungen:
Cisco ASA 5505 mit ASA 9.2.3 und ASDM 7.5.2
Windows Server 2008 R2
statische IP
folgendes Problem stellt sich mir derzeit:
Verbindung mit dem AnyConnect-Client klappt sowohl unter Windows und unter OS X und ich kann per Remotedesktopclient den Server aufrufen. Es scheint folglich alles richtig konfiguriert zu sein - die VPN-User haben Zugriff etc.
Verbindung mit dem "alten" VPN-Client (z.B. unter WinXP) und über den nativen Mac VPN-Client (Chef will keine Zusatzsoftware auf seinem MacBook - es muss also mit dem nativen Mac-Client klappen) klappt auch, allerdings kann ich hier keinerlei Verbindung zum Netzwerk aufbauen.
Die VPN-Verbindung steht, ich bekomme eine korrekte IP aus dem VPN-Adress-Pool zugewiesen und das war es dann. Sobald ich mich per Remotedesktop verbinden möchte kommt die Meldung, dass die IP nicht erreichbar ist.
Ein Ping auf die Server-IP schlägt fehl.
Bin momentan ziemlich ratlos, zumal ich mich mit der Cisco-Firewall nicht wirklich auskenne (wurde so vom Vorgänger übernommen).
Kann mir jemand einen Tipp geben wo ich ansetzen muss?
Vielen Dank!
erstmal kurz die Randbedingungen:
Cisco ASA 5505 mit ASA 9.2.3 und ASDM 7.5.2
Windows Server 2008 R2
statische IP
folgendes Problem stellt sich mir derzeit:
Verbindung mit dem AnyConnect-Client klappt sowohl unter Windows und unter OS X und ich kann per Remotedesktopclient den Server aufrufen. Es scheint folglich alles richtig konfiguriert zu sein - die VPN-User haben Zugriff etc.
Verbindung mit dem "alten" VPN-Client (z.B. unter WinXP) und über den nativen Mac VPN-Client (Chef will keine Zusatzsoftware auf seinem MacBook - es muss also mit dem nativen Mac-Client klappen) klappt auch, allerdings kann ich hier keinerlei Verbindung zum Netzwerk aufbauen.
Die VPN-Verbindung steht, ich bekomme eine korrekte IP aus dem VPN-Adress-Pool zugewiesen und das war es dann. Sobald ich mich per Remotedesktop verbinden möchte kommt die Meldung, dass die IP nicht erreichbar ist.
Ein Ping auf die Server-IP schlägt fehl.
Bin momentan ziemlich ratlos, zumal ich mich mit der Cisco-Firewall nicht wirklich auskenne (wurde so vom Vorgänger übernommen).
Kann mir jemand einen Tipp geben wo ich ansetzen muss?
Vielen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 291022
Url: https://administrator.de/contentid/291022
Ausgedruckt am: 27.11.2024 um 05:11 Uhr
15 Kommentare
Neuester Kommentar
Hallo,
da du in den ACL ualle IP Adressen unkenntlich gemacht hast, wird das schwierig nachzuvollziehen was diese dürfen und was nicht....
Außerdem solltest du alle Einträge Firma2 löschen.
nicht das dir die irgnedwo die Suppe versalzen....
Was sagt den ein
brammer
da du in den ACL ualle IP Adressen unkenntlich gemacht hast, wird das schwierig nachzuvollziehen was diese dürfen und was nicht....
den VPN-Zugang Firma2 kann man ignorieren - war ein kläglicher Test meinerseits ;)
Außerdem solltest du alle Einträge Firma2 löschen.
nicht das dir die irgnedwo die Suppe versalzen....
Was sagt den ein
debug crypto ipsec
debug crypto isakmp
brammer