Netzlaufwerk Zugriff und Telekom UMTS

Mitglied: clSchak

clSchak (Level 3) - Jetzt verbinden

21.10.2011, aktualisiert 10:21 Uhr, 7572 Aufrufe, 5 Kommentare

VPN Verbindung über IPSec via Telekom UMTS gibt falsche Benutzerdaten mit

Hallo und guten Morgen

ich habe eine kleine Herausforderung bzgl. o.g. Themas. Wir haben uns mehrere Außendienstmitarbeiter die nun mit Telekom UMTS Stick ausgestattet wurden. Die Internetverbindung usw. funktioniert auch Tadellos, allerdings wenn es darum geht zugriff auf das Firmennetz via Outlook und/oder VPN werden falsche Benutzerdaten mitgegeben.

Bei Exchange setzt der als Benutzernamen immer "t-mobile" was man manuell ändern kann und dann auch zum erfolg führt das sich Outlook wieder verbindet. Das große Problem was wir haben ist dann der Zugriff auf die Fileserver, hier arbeiten wir mit DFS Freigaben und die verweigern dann den Zugriff weil die Benutzerdaten falsch sind, abhilfe schafft hier lediglich, wenn ich das Netzlaufwerk unter verwendung anderer Benutzerdaten neu einbinde und dann dort die Credentials des Benutzers eingebe (das ist aber recht lästig ...) - gibt es eine möglichkeit, dass man sowas automatisieren lässt?

Das Problem hängt wohl mit der Telekom zusammen die irgendwo einen transparenten Proxie am laufen haben und dadurch werden die Anmeldeinformationen falsch mitgegben (so die Infos die ich von google habe)

Weis vielleicht jemand wie man das Problem beseitigen kann?

Edit/Add:
das ganze via "normalen" Internet von daheim oder offenes WLAN MC-Donalds funktioniert tadellos und richig

Client OS: Windows 7 x86 & x64
VPN: IPSec mit LDAP Auth.
Mitglied: lenny4me
21.10.2011 um 13:39 Uhr
Hallo, entschuldige meine unwissenheit... Aber wenn du doch nen von Kanal offen hast, wie weis dann die Telekom was da durch fließt bzw wann er da credentials senden soll.
Kann mit das ganze noch nicht wirklich vorstellen.


Grüse
Bitte warten ..
Mitglied: ChrisDynamite
21.10.2011 um 13:40 Uhr
Hallo,

habe ich Dich richtig verstanden, dass der Benutzer keine Netzlaufwerke bekommt wenn er sich anmeldet?
Ich hatte mal das Problem, dass ein Benutzer, welcher über WLAN ins Netzwerk sich angemeldet hat auch kein Netzlaufwerk erhalten hat.

Schuld war die Tatsache, dass er bei einer Anmeldung immer nur sein zwischengespeichertes Profil geladen hat und nie richtig mit der Domäne verbunden war.
Abhilfe schaffte dort eine sogenannte Netgear Preconnect verbindung. In diesem Fall hat der Computer vor dem Anmelden an der Domäne die Zugangsdaten (WLAN Schlüssel) erhalten bevor er sich gegenüber der Domäne authentifiziert hat. Vorher hat er erst NACH der Anmeldung die Treiber geladen.

Grüße Chris
Bitte warten ..
Mitglied: clSchak
21.10.2011 um 14:42 Uhr
@lenny4me
Der Einwand ist berechtigt, eigentlich dürfte bzw. werden da ja keine Daten über das Telekomnetz versendet sondern lediglich über den VPN Tunnel, was mich nur wundert, dass ist ausschließlich bei Win7 Clients und nicht bei WinXP Clients, die haben dann direkt eine Verbindung

@ChrisDynamite
Das Laufwerk wird entsprechend bei dem Client mit der Option " Verbindung bei Anmeldung wiederherstellen" gemapped, das hat dann zur Folge, dass die Laufwerke immer angezeigt werden nur halt nicht immer verfügbar sind. Und die Anmeldung hier vor Ort ist kein Problem, es ging nur darum, dass die Techniker sich nicht auf das Netzlaufwerk verbinden konnten trotz bestehender VPN Verbindung


Edit/add:
Kleines Update, wir haben das hier mit diversen UMTS Sticks (Telekom & Vodafone) noch einmal nachgeprüft, wir hatten die Probleme nicht :| mal schauen ob bei den Kollegen irgendeine Software eines Bauteils unserer SPS da was verhaspelt, aber schon einmal danke für die Antworten :) face-smile

Edit/Add 2:
jup, Siemens-Software in Verbindung mit anderer SPS Software (Wago, Eaton) machen dann doch schon ein wenig Stress wenn alles zusammen installiert ist :|
Bitte warten ..
Mitglied: mios007
28.10.2011 um 10:55 Uhr
Hi,

ich habe das Problem selber auch feststellen müssen.
Wenn man sich per UMTS einwählt und eine Netzwerkfreigabe aufrufen will, dann nimmt er nicht den angemeldeten Benutzer, sondern die Logindaten vom UMTS.
Man kann es insoweit umgehen, dass man die Logindaten aus dem UMTS-Profil löscht, aber das ist nicht der Weisheit letzter Schluss, ich müsste das bei mehreren Laptops machen.

Hat dazu noch irgendwer einen Lösungsvorschlag.
Ich versteh auch nicht, warum er diese Daten nimmt, zuerst probiert doch Windows immer die lokalen Benutzerinformationen.
Kann man eventuell die Reihenfolge der Abarbeitung der Benutzercredentials beeinflussen?

Vielen Dank
Bitte warten ..
Mitglied: mios007
15.11.2011 um 14:33 Uhr
Scheint mir doch sehr abhängig von der Verbindungssoftware zu sein.
Mit der aktuellen T-Mobile Software tritt das Problem beispielsweise nicht auf.

Aber z.B. XS-Manager und die alte T-Mobile-Software macht den gleichen Quatsch, und hängt sich mit den Anmeldedaten für UMTS in die Authentifizierung für Netzlaufwerke rein.
Bitte warten ..
Heiß diskutierte Inhalte
Microsoft
Mitteilung an alle bei Störungen in der IT
gelöst David.B2D45Vor 1 TagFrageMicrosoft31 Kommentare

Hallo Forum, ich bin auf der Suche nach einem Programm / Tool mit dem ich Text (Laufschrift) auf allen (gewünschten) PC's / Benutzer im ...

Exchange Server
Exchange Zero Day Hack - Wie entfernen?
gelöst mtaiitVor 19 StundenFrageExchange Server28 Kommentare

Hallo, bei mir hat es einige Kundenserver getroffen Weiß einer wie ich diese WebShells wieder loswerde? Das löschen der betroffenen .aspx Dateien wird wohl ...

E-Mail
Kann man mit SPF Mails für eine Domäne vollständig verbieten?
gelöst StefanKittelVor 1 TagFrageE-Mail17 Kommentare

Hallo, viele Firmen haben ja zusätzliche Domänen. Als Web- und oder Mail-weiterleitung. Es werden also niemals Emails damit gesendet werden. kann man mit einem ...

Server-Hardware
Firmware-Updates auf Servern
redhorseVor 1 TagFrageServer-Hardware8 Kommentare

Guten Morgen, die Server-Hersteller stellen bekanntlich regelmäßig Firmware- und Treiberupdates für deren Serverhardware bereit, diese können z.B. bei Dell als Dell EMC Server Update ...

Linux
Windows auf Dualbootrechner entfernen und Linux die komplette Platte zur Verfügung stellen
N8chtfalterVor 1 TagFrageLinux6 Kommentare

Hallo Linux Profis, ich habe einen Laptop auf dem ursprünglichen Windows 10 installiert war, und ist, ich habe vor einem Jahr Ubuntu testhalber als ...

Router & Routing
Routing öffentliche IP-Adresse-Traffic per BGP im internal-Network
gelöst jescheroVor 1 TagFrageRouter & Routing2 Kommentare

Guten Abend alle zusammen, ich habe ein kleines Problem beim Routing in pfSense. Mein aktuelles Aufbau ist folgenden: Ich habe eine pfSense-VM und zwei ...

Windows Server
Domänenadmin kann kein Zertifikat anfordern
noodellsVor 1 TagFrageWindows Server6 Kommentare

Hallo Zusammen, ich habe ein Problem beim Finden einer Einstellung. Zuerst einmal der Stand: Es gibt eine Windows CA und Domaincontroller und alles funktionierte ...

Exchange Server
Windows Server 2019 + Exchange Server 2019 (Probleme mit Pop3)
gelöst aristonVor 1 TagFrageExchange Server4 Kommentare

Hallo zusammen, ich habe gerade angefangen, mit dem Exchange Server 2019 in der Demoversion zu arbeiten und folge Schritt für Schritt bei der notwendigen ...