kabuschke
Goto Top

Sonicwall Global VPN Client Verbindung funktioniert nicht. Verbindung über Mac-VPN funktioniert jedoch

Hallo Forumsgemeinde,

ich komme leider nicht mehr weiter.
Ich kämpfe mich mit meiner VPN-Verbindung ab.
Es ist eine Sonicwall im Einsatz und ich selber benutzer für meine täglichen Sachen ein Macbook.
Mit dem integrierten VPN-Client des Macs kann ich ohne Probleme eine Verbindung mit der Sonicwall herstellen. Und es funktioniert alles wunderbar.

Jedoch klappt es mit dem Global VPN Client von Dell für Windows nicht.
Ich schaffe es einfach nicht eine Verbindung damit herzustellen. Es steht immer auf Acquiring IP.
Wenn ich eine feste IP vergebe steht die Verbindung - jedoch kann ich nichts machen (kein Ping,...) im Log erscheint hier "dropped".

Ich hoffe auf eure Hilfe - weiß echt nicht mehr weiter.

Wenn ihr mehr Informationen braucht (wovon ich ausgehe) einfach melden.

Besten Dank.

Grüße
Kabuschke

Content-ID: 269119

Url: https://administrator.de/contentid/269119

Ausgedruckt am: 26.11.2024 um 15:11 Uhr

Dani
Dani 15.04.2015 um 07:19:20 Uhr
Goto Top
Moin,
Ich schaffe es einfach nicht eine Verbindung damit herzustellen. Es steht immer auf Acquiring IP.
Du musst dem VPN-Client auf Dell Sonicwall eine dynamische/feste IP-Adresse zuweise, mit Hilfe des DHCP-Servers. Sonst wird das nichts... hier eine kleine Hilfestellung.


Gruß,
Dani
aqui
aqui 15.04.2015 aktualisiert um 08:07:05 Uhr
Goto Top
Und wieder die immer wiederkehrende Leier bei solchen VPN Fragen: Keinerlei Info WAS für ein Protokoll verwendet wurde. Auch der Mac kann ja mIndestens 3 als da sind IPsec, L2TP und PPTP.
Dasgleiche gilt für den "Global" Client ! WAS benutzt der für ein VPN Protokoll ??
Wenn du die FW auf PPTP eingestellt hast und der benutzt IPsec ists ja logisch das nichts klappt. Ein Dieselauto tankt man auch nicht mit Brennspiritus !
Desweiteren wäre ein genauer Log Auszug mit einem Dialin Versuch und den dazu korrespondierenden Fehlermeldungen mehr als hilfreich. Mit der laienhaften und oberflächlichen Beschreibung oben ist keinerlei zielgerichtete Hilfe möglich außer natürlich Handauflegen oder unsere berühmte Kristallkugel...
michi1983
michi1983 15.04.2015 um 09:13:16 Uhr
Goto Top
Ein Dieselauto tankt man auch nicht mit Brennspiritus !
:D gelernt aus der letzten Diskussion
kabuschke
kabuschke 15.04.2015 aktualisiert um 22:21:44 Uhr
Goto Top
Hallo,

vielen Dank für eure Antworten.
Das die Infos nicht gereicht haben - war mir bewusst - wollte halt auf einmal alle Infos bereitstellen die euch weiterhelfen.
Habe jetzt einige Screenshots gemacht/angepasst.
Hoffe ihr könnt mir damit weiterhelfen.

Habe die IP-Adressen unkenntlich gemacht und die IP durch eine Phantasie-IP ersetzt.

Besten Dank im Voraus!

Grüße
Kabuschke

General-Einstellungen VPN
794dbb0a27c535dfee3507b193c2723b

Proposals-Einstellungen VPN
4782e2287133139fa0c28f9e04f07a5f

Advanced-Einstellungen VPN
4d426c85f58217139d55c244dacb2451

Client-Einstellungen VPN
343f71d254f56b8ca9b448e13ba346f3

VPN-Advanced Einstellungen
dd62afc730c36559449aff350aa04d87

VPN-DHCP Einstellungen
f83db54ab8b05a650644bd47efe01472

l2tp-Einstellungen
329be3a6e1a592bd2154b10fc3eebf84

l2tp-Users
e9fb73fdb54b4465a3e6a4034e64b8a8

PPP
0da634e477cd9e88e751a8fa072b2442

Log-Fehler-Sonicwall
37e95a14219dc813cf82904132fb56ed

Fehler-Log GVC
81784e78bbe20fa35a85c15877f55efb

GVC-Einstellungen
564b261d57318f1c4094022b2faac5fc

Mac-Auth-Einstellungen
edbea1078008cde9332c37a62ef20b73

Mac-Verbindung
74d2b1eece9b0e68dd5afc628ad2d527
aqui
aqui 16.04.2015 um 09:41:46 Uhr
Goto Top
Das die Infos nicht gereicht haben - war mir bewusst - wollte halt auf einmal alle Infos bereitstellen die euch weiterhelfen.
Der Satz ist aber erklärungsbedürftig ?! Du hast ja gerade NICHT alle Infos bereitsgestellt...aber egal.

Das Problem ist aber offensichtlich.
Auf der Firewall hast du eine natove IPsec Verbindung konfiguriert und am Client dann L2TP. Bei VPN Protokolle sind NICHT kompatibel (Diesel, Brennspiritus aus dem o.a. Thread)
Die kommen also niemals zusammen.
Der Mac Client ist ein nativer IPsec Client und deshalb klappts bei dem fehlerlos. Der L2TP Client wird niemals einen Verbindung bekommen.
Dort musst du auch natives IPsec verwenden.
Ein kostenloser Client der das kann ist z.B. der allseits bekannte Shrew Client:
https://www.shrew.net
Dani
Dani 16.04.2015 um 10:19:23 Uhr
Goto Top
@aqui
In diesem Fall liegt's wirklich am DHCP. Ich kenne die Fehlermeldung noch aus unseren Sonicwall-Zeiten.
Wenn er bei den DHCP-Relay Settings, die beiden ersten Haken setzt, wird's funktionieren. face-smile


Gruß,
Dani
kabuschke
kabuschke 20.04.2015 aktualisiert um 08:38:24 Uhr
Goto Top
Hallo,

Danke für eure Hilfe.
Den Shrew-Client kenne ich bereits vom Namen her.
Also hab ich mir den gleich mal installiert und alles soweit eingerichtet wie ich denke das es richtig sein müsste.
Jetzt erhalte ich aber den Fehler im Log "IKE ID not found".
Ich habe den Shared Secret unter Authentication - Credentials angegeben - passt das?

Hoffe ihr könnt mich noch mal unterstützen.

Hier die zugehörigen Screenshots:

Log:
8c3e5be2c6df4b1853bc4ef52a07ae75

General
6003877fa836f5cb207343046348355c

Client
8d06cd1d7e2850919979259ca54995b0

Name Resolution
2f98d0df37ae107b45754fe9bc168db7

Authentication
917e09ce41642b8eaa68e0a67609dc6e

Authentication - Credentials - PSK - hier habe ich den SharedSecret angegeben
91d820bbe647c55d980218b8b0138669

Phase 1
020b922a7411d164c526e85c3fdb3135

Phase 2
7a2e53b1dbdd6106dc5ab1c2e4e633a2

Policy
b09fea3742d712ed694033f63472cfe4


Besten Dank!

Grüße
Kabuschke
aqui
aqui 20.04.2015 aktualisiert um 11:44:04 Uhr
Goto Top
Infos zum Client Setup fimdest du im IPsec Tutorial hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software

Die 1.1.1.1 sind nur als Platzhalter zu sehen, richtig. In deiner aktiven Konfig stehen da deine öffentlichen IPs, oder ?
Wichtig sind die Log Outputs vom Client und vom Server wenn du einen VPN Dialin Versuch machst !
Achtung auch das du NICHT mehrere IPsec Clients parallel installiert hast. Das kann Fehler verursachen.
kabuschke
kabuschke 20.04.2015 um 11:54:05 Uhr
Goto Top
Ich lese es mir gerade durch face-smile
Danke dafür.

die 1.1.1.1 ist ein Platzhalter für die öffentliche Adresse (DynDNS-Adresse).
Und den lokalen 192.168.x.x DNS Server
Als local Host habe ich eine freie 192.168.x.x Adresse meines privaten Adressraumes genommen.

Am Client erhalte ich folgende Meldungen:

config loaded for site 'xxx.ddns.net'
attached to key daemon ...
peer configured
iskamp proposal configured
esp proposal configured
client configured
local id configured
remote id configured
pre-shared key configured
bringing up tunnel ...
negotiation timout occurred
tunnel disabled
detached from key daemon
kabuschke
kabuschke 20.04.2015 aktualisiert um 21:41:50 Uhr
Goto Top
also hab heute wieder den ganzen Tag alles versucht.
Leider ohne Erfolg.

Bekomme die Meldung im Log "IKE ID not found" leider nicht weg face-sad
Bin durch die Anleitung zwar schlauer geworden, aber ich finde immer noch keinen Lösungsansatz.

Was ist eine IKE ID?

Oh man face-sad

Viele Grüße
Kabuschke