donnys73lb
Goto Top

VPN-Probleme (CISCO AnyConnect) in Zusammenhang mit Router "Vodafone EasyBox"

Hallo zusammen,

wir haben hier bei einem privaten Internetanschluss das Problem, dass der VPN-Connect mit einem Vodafone-Router rel. lange dauert (aber dann tut's).

Kennt jemand das Problem bzw. Lösungsansätze?

Muss zwingend ein anderer DSL-Router angeschafft werden?

Gruß

Donny

Content-Key: 320162

Url: https://administrator.de/contentid/320162

Printed on: April 16, 2024 at 11:04 o'clock

Member: Pjordorf
Pjordorf Nov 06, 2016 updated at 12:16:52 (UTC)
Goto Top
Hallo,

Zitat von @donnyS73lb:
dass der VPN-Connect
Ausgehend?
Eingehend?
Wie Viele Verbindungen laufen denn schon?

mit einem Vodafone-Router rel. lange dauert
Was ist bei dir die definition von rel. lange? Sekunden? Minuten? Stunden? 2 Sekunden? 59 Sekunden?

Muss zwingend ein anderer DSL-Router angeschafft werden?
Wenn du uns nun auch noch erleuchtest und uns sagts was dieser Vodafone Router nun mit dein VPN (Cisco Anyconnect) zu tun hat? Wie ist der Vodafone denn eingerichtet bzw. was ist eingestellt bzw. Portforwardings / DMZ / NAT usw.?

Gruß,
Peter
Member: aqui
Solution aqui Nov 06, 2016 at 16:58:03 (UTC)
Goto Top
Diese Easyboxen sind generell der letzte Schrott am untersten Ende der Skala. Klar, denn der Provider will ja nur dein Geld und dich nicht auch noch mit einem Premium Router versorgen.
Von der Ausschnüffelei mit Autoconfig usw. mal gar nicht zu reden.
Bei sowas sollte man generell über ein besseres System wie FritzBox und die anderen üblichen Verdächtigen nachdenken.
Was die VPN problematik anbetrifft muss ein soclher Router VPN Passthrough supporten. Ob die o.a. Billigrouter das richtig und vor allen Dingen performant können ist ohnehin fraglich.
Member: donnyS73lb
donnyS73lb Nov 07, 2016 at 13:14:09 (UTC)
Goto Top
Hallo Peter,

die durchschnittliche Wartezeit beträgt bei der Kollegin ca. 3-4 Minuten.

Parallel ist keine VPN-Verbindung offen.

Am VPN-Router liegt es nicht. Keiner sonst hat das Problem.
Normalerweise ist das ein Vorgang von ein paar Sekunden.

Der DSL-Router dürfte die Standard-Konf. von Vodafone haben (Werkseinstellung).

Die DSL-Router-Konf. fasse ich auch nicht an.
Das würde eine Endlosspirale auslösen.
Da würde ich vermutlich von meinen Chefs Prügel beziehen, die für 10 Jahre und 10 Leute reicht.

Gibt es in Punkto DSL-Router Geräte/Marken/Modelle, die man bedenkenlos empfehlen kann?

Auch wenn mir bewusst ist, dass VPN kein "normaler" Einsatzzweck für Privathaushalte ist, zumindest im Moment noch nicht.

Daher muss man wohl bei "Consumer-Produkten" immer damit rechnen, dass der Hersteller sagt "Für private Einsatzzwecke = Surfen & Email".

Gruß

TD
Member: Pjordorf
Pjordorf Nov 07, 2016 at 13:56:07 (UTC)
Goto Top
Hallo,

Zitat von @donnyS73lb:
die durchschnittliche Wartezeit beträgt bei der Kollegin ca. 3-4 Minuten.
Ausgehendes VPN?
Eingehendes VPN?

Am VPN-Router liegt es nicht. Keiner sonst hat das Problem.
D.h. auch diese Person geht durch oder an diesen VPN-Router bzw. ist einer der VPN Endpunkte den alle irgendwie nutzen?

Normalerweise ist das ein Vorgang von ein paar Sekunden.
Für die anderen Benutzer? Alle nutzen das gleiche VPN Protokoll und das gleiche VPN Ziel? Was und wo sind denn die beiden VPN Endpunkte?

Der DSL-Router dürfte die Standard-Konf. von Vodafone haben (Werkseinstellung).
Ich wüsste nicht das eine EasyBox irgendetwie grossartig was mit VPN Einstellunghen zu tun hat. Ist dieser VPN Router nur ausgehend im Spiel mit den VPN Tunneln oder ist der Eingehend und muss somit zwingend die Ports für dein VPN gedöhns Aktiv weiterleiten oder nicht? Was habt ihr dort Konfiguriert?

Die DSL-Router-Konf. fasse ich auch nicht an.
Nur guggen darf man schon, nur anfassen muss nicht zwingend sein face-smile

Gibt es in Punkto DSL-Router Geräte/Marken/Modelle, die man bedenkenlos empfehlen kann?
Wenn man weiß was du tun willst, ja.

Daher muss man wohl bei "Consumer-Produkten" immer damit rechnen, dass der Hersteller sagt "Für private Einsatzzwecke = Surfen & Email".
Dann kannst du noch nicht mal Video / Fernsehen schauen denn nur Surfen/Mailen ist recht Umfangreiche Einschränkungface-smile

Wer initiert die VPN Verbindung?
Client to Server oder Standort zu Standort VPN?
Welche VPN Server sind involviert?
Deine Easybox isr wo in dieser kette und hat eingehende oder ausgehende Funktion beim VPN Verbingsaufbau?
Mal das alles mal auf Paier, Foto machen /Scannen) und hier einstellen, vielleicht erkennen wir dann was du uns zu erklären.
Und wenn es alle Mitarbeiter betrifft, aber nur ein einziger Rechner ein Problem hat - wie kommst du da auf den Router?

Gruß,
Peter
Member: aqui
Solution aqui Nov 07, 2016 updated at 14:14:28 (UTC)
Goto Top
die durchschnittliche Wartezeit beträgt bei der Kollegin ca. 3-4 Minuten.
Das liegt daran das die Passthrough Funktion schlecht umgesetzt ist in diesem Router bzw. seiner Firmware. (Kein Wunder bei dem Schrottteil !)
Die Passthrough Funktion muss die inbound Mac Adresse für die ESP Tunnelsession im Cache halten.
Diese 3 bis 4 Minuten ist die Timeout Zeit für den Cache ab wann dieser freigegeben wird wenn kein ESP Traffic den Timer retriggert.
Ein klassisches Problem bei allen Baumarkt Billigroutern mit VPN Passthrough. Bessere Systeme haben einen Cache der multiple Macs cached und da entsteht das Problem gar nicht erst.
So ein Router ist einer für Oma Gretes Wohnzimmer, sprich als ein billiger Consumer Router.
Solche Systeme haben bei Firmen nichts zu suchen. Warum das siehst du hier an deinem Thread hier ja eindeutig.
Muss man wohl auch nicht weiter kommentieren...
Member: donnyS73lb
donnyS73lb Nov 14, 2016 at 07:01:04 (UTC)
Goto Top
Danke aqui,

Gruß aus dem Ländle

Donny
Member: BitBurg
BitBurg Nov 14, 2016 at 09:43:37 (UTC)
Goto Top
Hallo Donny,

es hilft keinem, wenn du eine Antwort als Lösung markierst, nur weil möglichst viele Fachwörter enthalten sind. Pjordorf hat dir die richtigen Fragen gestellt.

Lass die Frage einfach löschen, denn hier steht nichts, was jemanden weiterhelfen könnte. Das Gegenteil ist der Fall.

BB