Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Juniper SSG-140 VPN

Mitglied: Maddox

Maddox (Level 1) - Jetzt verbinden

19.04.2010 um 16:54 Uhr, 9273 Aufrufe, 5 Kommentare

NetScreen Client für IPSEC-VPN und Windows 7 harmonieren nicht

Eine Firma nutzt die Juniper SSG-140 als Gateway/Firewall ins Internet und die VPN Lösung ist momentan etwas suboptimal!
Es gibt nur sehr wenige Mitarbeiter die einen VPN Tunnel ins interne Netz brauchen, dennoch muss dieser extrem sicher, sehr schnell und komfortabel sein.

Die Leute haben "0" Ahnung von IT und sämtliche Schritte welche über 2 Button-Klicks gehen werden nicht akzeptiert!

Bisher wurde auf den alten XP Maschinen der Netscreen-Client verwendet. Die Performance lässt zu wünschen übrig und die FUnktionalität ist auch nicht die Waffe!
Außerdem funktioniert der Client auf aktuellen WIndows 7 Rechnern nicht sauber bis gar nicht (nur mit Workarounds wie z.B. Dienste manuell neu starten etc.)

Nun suche ich eine Möglichkeit evtl. über ein Windows VPN oder ein Zusatztool was den Net-Screen-Client ersetzt den TUnnel ins interne Netz neu herzustellen.

Was habt ihr für Erfahrungen gerade im Bezug auf Juniper und wie habt ihr diese Problematiken gelöst?


Über Feedback würde ich mich sehr freuen!

Vielen Dank im Vorraus!
Mitglied: aqui
19.04.2010 um 17:11 Uhr
Der kostenlose Shrew Client sollte alle deine "Probleme" im Handumdrehen lösen !

http://www.shrew.net/support/wiki/HowtoJuniperSsg

Funktioniert probplemos und auf Anhieb mit der NetScreen mit allen Win OS !
Bitte warten ..
Mitglied: Maddox
19.04.2010 um 17:18 Uhr
JA das sieht doch voll nach nem Tool aus, was ich gesucht habe!

Das check ich direkt mal!

Vielen Dank für den schnellen Tipp
Bitte warten ..
Mitglied: Maddox
20.04.2010 um 09:05 Uhr
unable to locate inbound policy for init phase2

Ideen o. kreative Anregungen?^^
Bitte warten ..
Mitglied: DMeyer
23.04.2010 um 01:09 Uhr
Hallo,

wir nutzen auch eine Juniper SSG140. Das Gerät und der VPN Tunnel finde ich sehr stabil und ich bereue den kauf überhaupt nicht.

Du hast aber wie viele Admins (Ich auch) ein Aktzeptanzproblem und scheinbar können die Benutzer durch nögeln dir und der GF vorschreiben was du zu nutzen hast. Traurig aber wahr.
Leider benötigt die Juniper zum Verbinden der VPN-Clients "IPSec-Passthrough" auf evtl. zwischen dem Benutzer und der SSG140 befindlichen Router. Vielen Internetrouter in Hotels und auch daheim (Arcor und Telekom) unterstützen dies nicht, so das eine Verbindung über die Router nicht möglich ist. Das dann die Router für die nicht zustande kommende Verbindung Schuld sind interessiert den Chef natürlich nicht, weil die Benutzer weinen ja immer so laut und bitterlich.
Ich könnte immer laut loslachen wenn die Benutzer mit dem Argument:"Früher war alles besser" kommen und ich dann immer antworten muss:"Ja stimmt! Früher war wirklich alles Besser, sogar die Zukunft!"

Von daher kann ich dir nur eines Wünschen, Viel Glück!

PS: Komisch das der Chef immer schnell einknickt wenn die Benutzer nur einen A4 als Firmenwagen bekommen haben und das S-Line Paket fehlt. Wenn man aber den Benutzern einen neuen Internetrouter kaufen soll weil man die oben beschriebenen Geräte praktisch Kostenlos bekommen hat und ersetzten muss immer als Argument kommt "Wer soll das alles bezahlen" oder "Was habe ich mit den Internetroutern dei denen zuhause zu tun" kommt, oder "Machen Sie das so das alles wie früher funktioniert" kommt.

Nicht falsch verstehen! Tolles Produkt! Das einem die Benutzer und verweichlichte Chefs denen man eine Dachlatte ins Kreuz nageln muss damit sie ein wenig Rückrad gegenüber den Benutzern zeigen, so in den Arsch kriechen muss finde ich unerträglich!

Gruß

Daniel
Bitte warten ..
Mitglied: aqui
23.04.2010 um 17:34 Uhr
Wenn man den Juniper auf NAT Traversal konfiguriert kommt der VPN Client auch bei allen Internetrouter in Hotels und auch daheim (Arcor und Telekom) über die NAT Firewall ganz ohne Probleme !!
Genau dafür gibt es ja auch NAT Traversal...man muss es nur eben aktivieren bei der Einrichtung des VPNs, dann hat man diese Probleme auch gar nicht erst !!
http://en.wikipedia.org/wiki/NAT_traversal
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Tunnel VPN to VPN
Frage von itschloeglRouter & Routing8 Kommentare

Guten Abend. Folgende Problemstellung: Ich habe ein Firmennetzwerk, welches mehrere Standorte umfasst. Alle Standorte sind via VPN an den ...

Windows Netzwerk
VPN Planung
Frage von elo22.Windows Netzwerk7 Kommentare

Hallo, es geht um eine VPN Planung mit folgenden Vorgaben: 2 Schulstandorte mit Netzwerk Class B, an Standort B ...

Switche und Hubs
VPN Router (client) VPN Tunnel Bauen
Frage von fundave3Switche und Hubs26 Kommentare

Hallo zusammen, ich habe mir ma wieder ein Projekt ageschafft. Da ich einen Server gemietet habe und nur ungern ...

Router & Routing
VPN Traffic auf VPN Server analysieren
gelöst Frage von AndroxinRouter & Routing2 Kommentare

Moin, ich habe einen VPN Tunnel zwischen Windows Endgeräten und einem Windows Server 2012. Der Windows Server dient dabei ...

Neue Wissensbeiträge
Internet
EU-Urheberrechtsreform: Zusammenfassung
Information von Frank vor 1 TagInternet

Auf golem.de gibt es eine Analyse von Friedhelm Greis, der das Thema EU-Urheberrechtsreform gut und strukturiert zusammenfasst. Zwar haben ...

Microsoft Office

Office365 Schwachstellen bei Sicherheit und Datenschutz

Information von Penny.Cilin vor 2 TagenMicrosoft Office7 Kommentare

Auf Heise+ gibt es einen Artikel bzgl. Office365 Schwachstellen. Das ist noch ein Grund mehr seine Daten nicht in ...

Sicherheit
Schwachstellen in VPN Clients
Tipp von transocean vor 4 TagenSicherheit2 Kommentare

Moin, es gibt Sicherheitslücken bei VPN Clients namhafter Hersteller, wie man hier lesen kann. Gruß Uwe

Sicherheit

Wikileaks-Gründer Julian Assange wurde festgenommen

Information von Frank vor 6 TagenSicherheit3 Kommentare

Wikileaks-Gründer Julian Assange wurde heute in London festgenommen. Die Botschaft Ecuadors, in der er seit sieben Jahren lebte, hat ...

Heiß diskutierte Inhalte
HTML
Google maps
Frage von jensgebkenHTML20 Kommentare

Hallo Gemeinschaft, hab mal ne Frage zu Maps - habe es hinbekommen, dass ich einen iframe link erstellen kann ...

Drucker und Scanner
Xerox 7328 muss jeden Tag neu installert werden
Frage von PN-SchrauberDrucker und Scanner20 Kommentare

hallo, ich habe in Problem mit einem unserer Drucker. Vorweg, die meisten unserer Netzwerkdrucker laufen über einen Druckserver, dieser ...

Tipps & Tricks
Verdammt voll erwischt
Frage von AlchimedesTipps & Tricks19 Kommentare

Folgende Mail habe ich auf meinem Freenet Account erhalten: Nun folgendes Problem: 1) Ich besuche Porno Seiten yep hat ...

Switche und Hubs
PC Verursach Probleme im Netzwerk
gelöst Frage von spoboeSwitche und Hubs16 Kommentare

Hallo zusammen, folgene Situation macht mich inzwischen ratlos: In unserem Betrieb ist ein Rechner über die Hausverkabelung an einem ...