Sonicwall TZ 215 Global VPN Client
Hallo,
ich möchte bei uns RDP Verbindungen aus dem HomeOffice abschaffen und VPN nutzen. Wir haben die Sonicwall TZ 215 und möchten auf den Clients Global VPN nutzen.
Leider funktioniert es nicht und ich weiß nicht warum. Mit VPN habe ich bisher auch nur theoretischen Kontakt gehabt.
Auf der Sonicwall habe ich den Wizards benutzt.
Anschließend habe ich per Configure die rcf Datei exportiert und am Client im Global VPN importiert.
Könnt ihr mir vielleicht ein Clip oder Anleitung nennen die nachvollziehbar ist?
Danke!
Azubine
ich möchte bei uns RDP Verbindungen aus dem HomeOffice abschaffen und VPN nutzen. Wir haben die Sonicwall TZ 215 und möchten auf den Clients Global VPN nutzen.
Leider funktioniert es nicht und ich weiß nicht warum. Mit VPN habe ich bisher auch nur theoretischen Kontakt gehabt.
Auf der Sonicwall habe ich den Wizards benutzt.
Anschließend habe ich per Configure die rcf Datei exportiert und am Client im Global VPN importiert.
Könnt ihr mir vielleicht ein Clip oder Anleitung nennen die nachvollziehbar ist?
Danke!
Azubine
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 314606
Url: https://administrator.de/contentid/314606
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
20 Kommentare
Neuester Kommentar
Hi Azubine
Wie sieht denn das Protokoll aus wenn du den Global VPN Client startest? Könntest du dies allenfalls mal posten? (Show Log im Client)
(Ich habe gestern gerade von einer TZ200 auf eine TZ400 gewechselt.) Inklusive VPN-Einrichtung, sollten also zum Ziel kommen .
*Edit*
Lass mal das Exportieren sein und erstelle auf dem Client eine neue Verbindung.(Add Connection) Der Export hat bei mir mehr verkackt wie er verbessert hat. Dann auch mal das Log reinstellen.
Gruss
KMUlife
Wie sieht denn das Protokoll aus wenn du den Global VPN Client startest? Könntest du dies allenfalls mal posten? (Show Log im Client)
(Ich habe gestern gerade von einer TZ200 auf eine TZ400 gewechselt.) Inklusive VPN-Einrichtung, sollten also zum Ziel kommen .
*Edit*
Lass mal das Exportieren sein und erstelle auf dem Client eine neue Verbindung.(Add Connection) Der Export hat bei mir mehr verkackt wie er verbessert hat. Dann auch mal das Log reinstellen.
Gruss
KMUlife
Hi Azubine
Das ist immer die gleiche Fehlermeldung IKE phase 1. Also gaaaanz ruhig
Welcher Gloable VPN Client hast du? Der neuste ist 4.9.14. dort kannst du unter General die "Restrict the size of First ISAKMP package sent" setzen. Allenfalls löst dies schon das Problem.
Die Fehlermeldung besagt das ein Fehler in der ersten Phase auftritt. (Dein Printscreen bei IKE Proposal phase1)
Gruss
Das ist immer die gleiche Fehlermeldung IKE phase 1. Also gaaaanz ruhig
Welcher Gloable VPN Client hast du? Der neuste ist 4.9.14. dort kannst du unter General die "Restrict the size of First ISAKMP package sent" setzen. Allenfalls löst dies schon das Problem.
Die Fehlermeldung besagt das ein Fehler in der ersten Phase auftritt. (Dein Printscreen bei IKE Proposal phase1)
Gruss
Hey Azubine
Dumme Frage, testest du die Verbindung vom Internen Netz aus? Dies wird mit dem Global VPN Client nicht funktionieren!
Wenn ich die Verbindung vom Internen Netz aus starte kriege ich die gleiche Fehlermeldung...
Der Begreifft dann, das er sich schon im Internen Netz befindet und lehnt dann die Verbindung ab.
Gruss
KMUlife
Dumme Frage, testest du die Verbindung vom Internen Netz aus? Dies wird mit dem Global VPN Client nicht funktionieren!
Wenn ich die Verbindung vom Internen Netz aus starte kriege ich die gleiche Fehlermeldung...
Der Begreifft dann, das er sich schon im Internen Netz befindet und lehnt dann die Verbindung ab.
Gruss
KMUlife
Hallo Azubine
Nein laut Protokoll hat das Autenthifizieren funktioniert : "User autentication has succeeded".
Ich habe das Gefühl du kriegst keine IP vom DHCP. Er will dir 0.0.0.0/0.0.0.0 vergeben und das funktioniert auf dem virtuellen Interface logischerweise nicht.
Frage, was ist der Sinn, dass du direkt auf deinen Rechner kommst? Der Sinn von VPN ist doch, dass du mit deinem Heimrechner im internen Geschäftsnetz agieren kannst. --> Keine Remoteverbindung mehr aufbauen musst.
Gruss
KMUlife
Nein laut Protokoll hat das Autenthifizieren funktioniert : "User autentication has succeeded".
Ich habe das Gefühl du kriegst keine IP vom DHCP. Er will dir 0.0.0.0/0.0.0.0 vergeben und das funktioniert auf dem virtuellen Interface logischerweise nicht.
Frage, was ist der Sinn, dass du direkt auf deinen Rechner kommst? Der Sinn von VPN ist doch, dass du mit deinem Heimrechner im internen Geschäftsnetz agieren kannst. --> Keine Remoteverbindung mehr aufbauen musst.
Gruss
KMUlife
Hallo Azubine
Ja da hast du wohl einen Denkfehler. VPN ist nur ein Tunnel um eine direkte Verbindung ins Firmennetz zu haben. Der Global SonicWall Client macht nichts anderes als diese Verbindung herzustellen. Ob du danach mit Remotedesktop auf ein Gerät zugreifst oder nicht ist ein ganz anderes Thema. (wäre aber möglich)
Hat er einen Laptop? Diesen mitnehmen, mit VPN Verbinden und er ist "sozusagen" im Firmennetz.
Wenn er nur einen Privaten Laptop hat, muss er auch mit Remotedesktop auf seinen PC, dieser muss aber eingeschaltet sein oder mit Wake on Lan geweckt werden können.
Gruss
KMUlife
Ja da hast du wohl einen Denkfehler. VPN ist nur ein Tunnel um eine direkte Verbindung ins Firmennetz zu haben. Der Global SonicWall Client macht nichts anderes als diese Verbindung herzustellen. Ob du danach mit Remotedesktop auf ein Gerät zugreifst oder nicht ist ein ganz anderes Thema. (wäre aber möglich)
Hat er einen Laptop? Diesen mitnehmen, mit VPN Verbinden und er ist "sozusagen" im Firmennetz.
Wenn er nur einen Privaten Laptop hat, muss er auch mit Remotedesktop auf seinen PC, dieser muss aber eingeschaltet sein oder mit Wake on Lan geweckt werden können.
Gruss
KMUlife
Hi Azubine
Danke für die Rückmeldung!
Super, genau das ist der Sinn von VPN. Von dort aus kann er natürlich auch Laufwerke mappen und so weiter, also allenfalls ist RDP gar nicht mehr nötig.
Was musstest du noch umstellen das DHCP funktionierte?
Grüsse und n schöner Tag!
Danke für die Rückmeldung!
Zitat von @Azubine:
Also er hat einen Laptop den ich ihm gerade einrichte (Domänenanbindung usw). Ich hole ihn dann per VPN ins interne Netz und von dort aus kann er ja dann mit RDP weiter.
Also er hat einen Laptop den ich ihm gerade einrichte (Domänenanbindung usw). Ich hole ihn dann per VPN ins interne Netz und von dort aus kann er ja dann mit RDP weiter.
Super, genau das ist der Sinn von VPN. Von dort aus kann er natürlich auch Laufwerke mappen und so weiter, also allenfalls ist RDP gar nicht mehr nötig.
Was musstest du noch umstellen das DHCP funktionierte?
Grüsse und n schöner Tag!