tomjones
Goto Top

Shrew VPN mit Windows 8.1 läuft nicht

Hallo zusammen,

ich habe einen Client mit Windows 8.1 x64.
Ich bekomme auf diesem die IPSec VPN Verbindung nicht zum laufen.

Auf anderen PCs mit z.B. Win7 x64 funktioniert es ohne Probleme.

Beim Aufbauen des Tunnels zeigt Shrew folgendes:

bringing up tunnel ...
negotiation timout occurred
tunnel disabled
detached from key daemon

Das merkwürdige ist, dass die Firewall Logs rein Gar nichts dazu anzeigen.
Als ob der VPN Client nicht einmal versucht eine Verbindung aufzubauen.
Es ist kein Incomming von meiner IP zu sehen. Versuche ich es paralell mit einem anderem PC und Windows 7 funktioniert es.

Habt Ihr einen Tipp für mich?

Ich habe schon mehrfach versucht die Software neu zu installieren, mit löschen aller Shrew Verzeichnisse auf C:\ und löschen aller zugehörigen Einträgen in der Registry, hat alles nichts gebracht.

Content-ID: 253273

Url: https://administrator.de/contentid/253273

Ausgedruckt am: 26.11.2024 um 04:11 Uhr

DerWoWusste
DerWoWusste 28.10.2014 um 21:52:28 Uhr
Goto Top
Hi.

Wenn die Software in dieser Version für win8.1 gedacht ist, dann wird sie auch laufen können.
Welche Firewall? Wie ist das Logging eingestellt?
TomJones
TomJones 28.10.2014 um 21:57:19 Uhr
Goto Top
ZyWALL USG 100

Logging ist aktuell so eingestellt, dass alles rund um IPSec geloggt wird.
Das funtkioniert ja auch, wenn ich mich mit anderen Clients verbinde wird alles protokolliert. Nur von dem Win 8.1 PC passiert Gar nichts.

Ein PC mit Win7 und ein PC mit Win8 im gleichem Netzwerk über WLAN, Win7 läuft, Win8 nicht.
Remote Host wird mit ner festen IP angegeben, obwohl DNS funktioniert.
DerWoWusste
DerWoWusste 28.10.2014 aktualisiert um 21:58:41 Uhr
Goto Top
Und die Win Firewall ist aus? Oder was loggt die (falls Du Ihr Logging aktiverst)?
TomJones
TomJones 28.10.2014 um 22:01:18 Uhr
Goto Top
Windows Firewall ist deaktiviert, ja
DerWoWusste
DerWoWusste 28.10.2014 um 22:02:49 Uhr
Goto Top
Dann mach sie mal an, stell das Logging an und schau, was die aufzeichnet.
TomJones
TomJones 28.10.2014 aktualisiert um 22:33:36 Uhr
Goto Top
Also blockiert wird da nichts.
Interessieren hier auch die erfolgreichen Verbindungen?

Edit:

Was etwas merkwürdig ist, ich befinde mich in der Privates Netzwerk Netzwerkkategorie und die Firewall zeigt auch das Privates Netzwerk aktiv, allerdings loggt die Firewall nur etwas, wenn ich es beim öffentlichen Profil aktiviere..
DerWoWusste
DerWoWusste 28.10.2014 um 22:58:17 Uhr
Goto Top
allerdings loggt die Firewall nur etwas, wenn ich es beim öffentlichen Profil aktiviere..
Das klingt nach Fehlfunktion. Obwohl die Win Firewall als zuverlässig gilt, auch sie hat Ihre Macken. Habe schon Rechner gesehen, aus denen trotz deaktivierter Win-Firewall nichts rauskam und dann MIT aktivierter, funktionierte es.

Ich würde es nun mit einem zweiten leeren Win8.1+update 1 gegentesten (Firewall an, alles default, keine weiteren Softwares, schon gar keine Virenscanner usw.).
TomJones
TomJones 28.10.2014 um 23:07:33 Uhr
Goto Top
Aktuell sieht es eher so aus, dass ich die Win8 Kiste mit Windows 7 bestücke..
Ich habe gerade keinen weiteren Win8 Rechner zur Hand, will halt keiner haben..
Da es mit Windows 7 auf anhieb funktioniert, ist dies einfach einfacher.

Wenn man Shrew VPN Client + Windows 8.1 mal bei der Suchmaschine seines Vertrauens eintippert findet man einige Beiträge mit selbigen Problem.
Eine wirkliche Lösung gabs nicht.

Danke trotzdem für deine Mühe.
Ggf. sieht diesen Thread morgen noch jemand und hat ggf. doch die Lösung.
DerWoWusste
DerWoWusste 28.10.2014 um 23:21:16 Uhr
Goto Top
Ich hatte ja zunächst mal in Frage gestellt, ob das für 8.1 gedacht ist. Shrew's letzte Version erschien vor 8.1 und wurde nicht darauf getestet (bzw. nicht als getestet gelistet).
Xaero1982
Xaero1982 29.10.2014 um 08:01:59 Uhr
Goto Top
Moin,

ich will nur mal kurz anmerken, dass ich Shrew VPN Client unter 8.1 problemlos am Laufen habe - daran kanns also nicht liegen.

Grüße
transocean
transocean 29.10.2014 um 08:33:34 Uhr
Goto Top
Moin,

das läuft hier auf drei Clients mit WIN 8.1 Pro ohne Probleme.

Schau mal hier: https://www.shrew.net/support/Howto_Zywall

Gruß

Uwe
TomJones
TomJones 29.10.2014 um 19:24:21 Uhr
Goto Top
Moin,

die Einrichtung ist nicht mein Problem.

Ich weiss nun schlussendlich nicht woran es lag, ich habe auf dem PC jetzt Windows 7 installiert und die zuvor von dem Win8.1 Rechner exportierte Shrew config importiert und läuft direkt ohne Probleme.
transocean
transocean 29.10.2014 um 19:59:43 Uhr
Goto Top
Moin,

ich bin vor kurzem den umgekehrten Weg gegangen und habe die Shrew Konfig von WIN7 Prof. auf WIN 8.1 Prof. umgezogen.

Läuft ohne Probleme.

Gruß

Uwe
aqui
aqui 01.11.2014 aktualisiert um 11:12:17 Uhr
Goto Top
Die Fehlermeldung oben: "negotiation timout occurred" sagt doch schon alles !!
Der VPN (Shrew) Client kann noch nichteinmal den Phase 1 Tunnel aufbauen und stirbt deswegen den Timeout Tod !!

Immer ein sicheres Indiz dafür das dort irgendwo eine Firewall im Spiel ist im Netzwerkpfad die eines der IPsec VPN Protokollkomponenten wegfiltert.
Hier sieht es aus als ob schon IKE UDP 500 gar nicht erst zum Ziel durchkommt. !!
Vermutlich also irgendwo NAT oder ne richtige Firewall dazwischen und die gilt es zu finden face-wink
Grundlagen dazu findest du auch hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Kollege Xaero kann man aber nur bestätigen. Rennt mit einer pfSense und Shrew / Win 8.1 fehlerlos....wenn man es richtig macht !