djtuxi
Goto Top

VPN Problem mit Cisco Router WRV210 bzw. Linksys WRV200

Hallo Profis,

ich hab in einem kleinen Büro den Cisco Small Business WRV210 aufgestellt, weil ein VPN Zugriff gewünscht war. Dies funktioniert auch wunderbar über den QuickVPN Client. Nun zum Problem: Wenn man sich innerhalb des Netzwerks befindet und die VPN Verbindung auslöst (macht kein Sinn aber kann ja vorkommen...), dann bricht der Verbindungsversuch irgendwann mit der Fehlermeldung "Faild to establish connection" ab, was ja auch richtig ist, weil sich die IP-Adressen in die Quere kommen. Das fatale daran ist nur, dass der Router die komplette grätsche macht! Ich kann ihn nicht mehr anpingen, keine Internetseiten abrufen ..schlicht weg gar nichts. Erst nach mehrmaligen Resets (teilweise) ist der Router wieder einsatzbereit und man kommt ins Netz und überall hin.
Mit dem Support habe ich schon telefoniert und der Herr erklärte mir, dass sowas nicht geht mit Quick VPN. Es geht nur aus der Ferne; man darf sich nicht in dem Netz, auf das zugegriffen werden soll schon aufhalten - richtig, aber was, wenn trotzdem jemand auf das Icon versehentlich klickt und sich verbinden will??? Dann muss der Router resetet werden, meinte er! Hm, ich war irgendwie ratlos, da sowas doch eigentlich über eine Fehlermeldung abgefangen werden müßte?!
Bei mir zu Hause habe ich das Vorgängermodell (den Linksys WRV200) - gleiche Funktionalitäten und das gleiche Problem!

Weiß jemand Rat von Euch?!

Content-ID: 146741

Url: https://administrator.de/contentid/146741

Ausgedruckt am: 17.11.2024 um 21:11 Uhr

mkuchen
mkuchen 12.07.2010 um 18:19:22 Uhr
Goto Top
Icon löschen? ;) Ich gehe mal davon aus, dass deine User gewöhnliche Menschen sind und keine ITler. Keine Arme, keine Kekse ...verstehste? Wenn du ausserdem mit nem Win-Server arbeitest, könntest du mithilfe von "Access-based Enumeration" einfach den Client unsichtbar machen. Ich denke, deine Kollegen sollten ihn nicht mal zu Gesicht bekommen.

http://www.microsoft.com/germany/technet/sicherheit/newsletter/abe.mspx


Beim Router wird wohl die jeweilige Firmware daran schuld sein, denke ich. Versuch´s mal mit ner anderen (vorzugsweise neueren) Version der Firmware.
DJTuxi
DJTuxi 12.07.2010 um 18:40:34 Uhr
Goto Top
Keine Arme, keine Kekse face-smile) Die ABE Funktion ist sehr interessant, abe es wird kein Windows Server verwendet! Nur reine XP Clients. Es ist derzeit noch ein sehr kleines Umfeld, so dass man das Kosten-/Nutzenverhältnis im Auge behalten muss.
Das Problem ist, diejenige die den VPN Zugang braucht hat ein Laptop und ne Dockingstation im Büro..das Teil ist also mal hier und mal da.
Die aktuelle Firmware ist drauf.
aqui
aqui 12.07.2010 um 19:24:17 Uhr
Goto Top
Vielleicht mal einen anderen Client versuchen wie den freien Shrew Client:
http://www.shrew.net/support/wiki/HowtoLinksys