LANCOM VPN Client

Mitglied: Jan1986

Jan1986 (Level 1) - Jetzt verbinden

03.10.2017 um 12:21 Uhr, 2916 Aufrufe, 11 Kommentare

Hallo zusammen,

ich bin auf dem Gebiet VPN relativ neu und ich hoffe ihr könnt mir hier helfen:

Ich habe für meinen Homeoffice einen Lancom VPN Client zugelegt. Soweit kann ich mich mit der Firma verbinden und auch einige Server erreiche ich auch. Mit unter auch den DC. Die anderen Server werden alle richtig auf die IP aufgelöst jedoch bekomme ich keinen Ping auf die Server.
Habe mich schon mit den routen beschäftigt leider ohne Erfolg. Woran kann das liegen?
Das Firmennetzwerk hat 192.168.10.* und ich bekomme die VPN IP Adresse 192.168.0.145

Kann mir da jemand helfen?

gruß jan
Mitglied: wiesi200
03.10.2017 um 12:25 Uhr
Hallo,

man kann auch absichtlich die Zugriffe auf bestimmte Server beschränken.
Hast du den Router selber eingerichtet oder ein anderer.
Bitte warten ..
Mitglied: Jan1986
03.10.2017 um 12:30 Uhr
Hat eine externere Firma eingerichtet. Derjenige hat die Firma verlassen, und die andere Truppe ist nicht gerade fit in der Hinsicht. Wie kann man das herausfinden?
Bitte warten ..
Mitglied: Pjordorf
03.10.2017 um 14:11 Uhr
Hallo,

Zitat von Jan1986:
Ich habe für meinen Homeoffice einen Lancom VPN Client zugelegt.

Scheint das du in deiner Firma einen LANCom habt der euer VPN dort Terminiert.

Soweit kann ich mich mit der Firma verbinden und auch einige Server erreiche ich auch.
Wie viele Server habt ihr denn wenn du nur einige davon erreichen kannst, ist ist das beabsichtigt?

Die anderen Server werden alle richtig auf die IP aufgelöst
Also läuft dein DNS.

jedoch bekomme ich keinen Ping auf die Server.
Das kann beabsíchtigt sein, je nach Konfiguration und deines Netz Designs gewünscht.

Habe mich schon mit den routen beschäftigt leider ohne Erfolg. Woran kann das liegen?
Wieso sollte das an den Routen liegen? Habt ihr alles in andere VLans oder ande Netze per Routing gebastelt?

Das Firmennetzwerk hat 192.168.10.* und ich bekomme die VPN IP Adresse 192.168.0.145
Und du hast deinen DC per ICMP (Ping) erreicht bzw. der hat geantwortet und dein Client erreicht - dann ist das Routing doch eher korrekt.

Kann mir da jemand helfen?
Womit?

Hat eine externere Firma eingerichtet. Derjenige hat die Firma verlassen, und die andere Truppe ist nicht gerade fit in der Hinsicht. Wie kann man das herausfinden?
Was herausfinden? Ob die Firma für dich geeignet ist oder ob die Fit in IP Design oder deren Einrichtung und Betrieb ist?

Was ist deine Aufgabe?
Wer hat das alles geplant und Aufgebaut?
Wer betreut das alles?
Was sagt dein Admin dazu oder die GF?

Gruß,
Peter
gruß jan
Bitte warten ..
Mitglied: Vision2015
03.10.2017 um 14:20 Uhr
Moin...
Zitat von Jan1986:

Hat eine externere Firma eingerichtet. Derjenige hat die Firma verlassen, und die andere Truppe ist nicht gerade fit in der Hinsicht. Wie kann man das herausfinden?

ganz einfach, du sagst deinem Chef, das ich beauftragt werden soll das VPN nach seinen vorgaben zu richten...
:-) face-smile

also PN an mich...

alternativ schau dir die VPN config selber an... und frag deinen chef was du darfst :-) face-smile

Frank
Bitte warten ..
Mitglied: aqui
LÖSUNG 03.10.2017, aktualisiert um 14:44 Uhr
jedoch bekomme ich keinen Ping auf die Server.
Ist normal denn das verhindern 2 Einstellungen der lokalen Windows Firewall:
Habe mich schon mit den routen beschäftigt
Ist völliger Quatsch in einem Dialin VPN mit Clients. Geht automatisch !
Wenn du das anpasst entsprechend in den Firewall Settings klappt es auch mit dem Ping.
Mit dem Kollegen Vision2015 gehts natürlich noch schneller ;-) face-wink
Bitte warten ..
Mitglied: Jan1986
03.10.2017 um 15:04 Uhr
Danke für die Antwort, hatte mich kurzzeitig gefreut, leider waren die Regeln bereits aktiviert und somit muss es woran anders liegen......! Habe auch die Firewall einmal deaktiviert um zu testen leider ohne Erfolg.
Bitte warten ..
Mitglied: Jan1986
03.10.2017 um 15:05 Uhr
danke für deinen Hilfe, aber davon werde ich ja selber auch nicht schlauer wenn es immer andere machen:-) face-smile
Bitte warten ..
Mitglied: Jan1986
03.10.2017 um 15:25 Uhr
.........ich habe den Fehler gefunden, manche Server sind über ein anderes Gateway raus(SDSL,ADSL) und bei anderen Servern war doch tatsächlich aqui vermutet die Firewall regel deaktiviert. Vielen Dank für eure Hilfe!
Bitte warten ..
Mitglied: scout71
03.10.2017 um 15:27 Uhr
Hi Jan,

schau mal im LANCOM VPN Client in deinem Profil unter Split Tunneling.
Sind dort IP Netzwerke eingetragen ?
Wenn ja, dann können nur diese IP Netzwerke erreicht werden.
Ggf. trage da bitte mal das 192.168.10.* Netz ein.

Nette Grüße
Scout71
Bitte warten ..
Mitglied: Pjordorf
03.10.2017 um 15:31 Uhr
Hallo,

Zitat von Jan1986:
aber davon werde ich ja selber auch nicht schlauer wenn es immer andere machen:-) face-smile
Also suchst du eine Ausbildung zum IT Experten :-) face-smile?

leider waren die Regeln bereits aktiviert und somit muss es woran anders liegen......!
Und wo dran liegt es denn dann deiner Menung nach wenn das nicht die Ursache ist?

Da hast eine gekauften LANCom VPN Client
Du hast demnach dann irgendwo in dein Netz einen LANCom Router der als VPN Server terminiert
Die Konfiguration deines VPN Clients sowie deines LANCom Routers verschwigst du, aber behauptest es muss an was anderes liegen. An was?
Vorschlag: Nutze mal einen Wireshark und die Logging und Paketverfolgungsmöglichkeiten deiner Router um zu schauen wo das ICMP Paket noch ankommt bzw. wo es geblockt wird bzw. eine evtl ICMP Antwort die falsche Abzweigung (Route) nimmt bzw. in einen elektronischen Mülleimer landet bzw. gar nicht drauf geantwortet wird. Auch das Port Mirroring hilft dabei. Bedenke das man auch Geräte so Konfigurieren kann das die auf ICMP requests partout nicht Antworten sollen. Mal dir dein Netz auf ein Blatt Papier auf und trage jeder IP und dessen Subnetzmaske in CIDR Schreibweise ein (255.255.255.0 = /24) beim verfolgen deines am Internetanschlusses ankommendes ICMP Requests auf.

PS: VPN geht auch ohne den gekauften Clients.Vor 15 - 20 Jahren war das noch etwas anders.

Und wir können dir mit nur die Angabe von 2 IPs nicht wirklich weiterhelfen. Mehr als gute Sprüche bleibt da nicht übrig :-) face-smile

Gruß,
Peter
Bitte warten ..
Mitglied: aqui
03.10.2017, aktualisiert um 16:03 Uhr
manche Server sind über ein anderes Gateway raus(SDSL,ADSL)
OK, dann musst du dort in der Tat natürlich dann statische Routen eintragen auf das VPN IP Netz um das Routing konsitent zu bekommen.
Pathping oder Traceroute sind hier wie immer deine besten Freunde ;-) face-wink
Wie leider so oft hast du uns aber diese wichtige Information unterschlagen das es bei dir im Netzwerk mehrere Router gibt und dann ist klar das eine zielführende Hilfe hier ins Nirwana rauscht :-( face-sad
Deshalb ja immer unser Apell hier so detailiert wie möglich zu schildern.
Aber gut wenns nun erstmal rennt wie es soll.
P.S.: Den Client hättest du vermutlich gar nicht benötigt denn wenn Lancom IKEv2 mit IPsec VPN supportet kann man das aus jedem OS mit einfachen Bordmitteln machen:
https://www.administrator.de/wissen/ipsec-vpn-mobile-benutzer-pfsense-fi ...
Bitte warten ..
Heiß diskutierte Inhalte
Internet
Kein Internet nach Windows 2019 Server Installation
gelöst ZygmundVor 1 TagFrageInternet25 Kommentare

Computer : HP ProLiant DL580 Gen7 , 4x CPU , 16 GB ECC Ram, 1 TB SAS Installation von - Windows 8 Server - ...

Windows 10
Vom Homeoffice auf lokale Dateien zugreifen
SayllesVor 1 TagFrageWindows 106 Kommentare

Guten Morgen, meine Frau ist im Homeoffice, ihr Arbeitgeber stellt ihr einen Access der unter Server 2016 lauft zur Verfügung. Dieser Remote zugriff funktioniert ...

Windows Server
GPO verschieben von Benutzern
gelöst AnGi1964Vor 1 TagFrageWindows Server10 Kommentare

Hallo in die Runde! Ich habe als Neuling hier gleich 2 Fragen und hoffe, das mir geholfen werden kann. 1. Ich habe bei einem ...

Outlook & Mail
Outlook 2019 stürzt bei Erhalt von Besprechungsanfrage ab
gelöst PhiltaerVor 1 TagFrageOutlook & Mail17 Kommentare

Hallo, ich habe ein ganz merkwürdiges Problem. Outlook 2019 stürzt beim Erhalt von Emails die Besprechungsanfragen enthält ab. Das Programm friert ein mit "Reagiert ...

Firewall
Kennt jemand Forcepoint Firewalls oder setzt diese sogar ein?
ZeroTrustVor 1 TagFrageFirewall2 Kommentare

Ich wäre interessiert an User Meinungen über diese Firewall Lösungen. Kenne ich absolut nicht und habe auch noch nie davon gehört, geschweige jemals damit ...

Router & Routing
Router Firewall gesucht
HamBamVor 1 TagFrageRouter & Routing9 Kommentare

Hallo zusammen, ich schaue mich für die Firma aktuell nach neuen Routern für unsere Außenstellen um. Aktuell haben wir da diese silbernen, bei Administratoren ...

Windows Server
Server 2019 - VM (DC) hängt sporadisch
zer0g2224Vor 1 TagFrageWindows Server13 Kommentare

Hallo liebe Kolleginnen und Kollegen, ich habe mal wieder eine Frage zu einem Problem: Eine VM (DC) bleibt im Betrieb sporadisch "hängen". Das äußert ...

Server-Hardware
MacOS Netzwerk für Kreativagentur
phil2goldVor 1 TagFrageServer-Hardware7 Kommentare

Grüße euch! Ich habe eine Kreativagentur, die überwiegend Social Media Content und Werbefilme produziert. In unserem neuen Büro möchte ich ein Netzwerk einrichten, in ...