Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN-Verbindung via Secureponit UTM - "schlechte" Verbindung

Mitglied: diwaffm

diwaffm (Level 2) - Jetzt verbinden

02.10.2015 um 11:55 Uhr, 1055 Aufrufe, 5 Kommentare

Hi Leute,

die Anbindung eines Win7 Clients an einen Win2k8 Server soll per VPN über eine SecurePoint UTM geschehen.
eingerichtet habe ich das im Mai mittes des Securepoint OpenVPN-Client.
Der Tunnel wurd aufgebaut und die Shares auf dem Server waren erreichbar.

Die Zugriffsgeschwindigkeit war nicht berauschen aber nutzbar (auf beiden Seiten knapp 1Mbit/sec up).
Nachdem letzte Woche keine Einwahl möglich war, wurde die Firewall wohl neu gestartet - und jetzt ist der Aufbau der VPN-Verbindung wieder möglich.

Doch leider funktioniert der Zugriff auf den Server nicht wirklich.
Unter Windows wird keine Verbindung aufgebaut, Ping auf die IP des Servers meldet bei über 1000 gesendete Paketen eine Verlustrate von 75%. Die Antwortzeit liegt im Mittel bei 60ms, im Maximum bei 400ms.
Auch z.B. am gleichen Netz wie der Server hängenden Netzwerkdrucker liefert ähliche Werte. Neben zig Zeitüberscheitungen kommt da auch ab und an, die Meldung, der Zielhost sei nicht erreichbar.

Leider habe ich hier keine Vergleichzahlen aus dem Mai - aber allein die 75% Verlust machen mich stutzig...

D.h. irgendwo ist da was faul - doch wo?

Merci

Dirk
Mitglied: brammer
02.10.2015 um 12:16 Uhr
Hallo,

75% Verlust?
Deftig...
bei 1000 pings, dürfen die ersten 2 oder 3 verloren gehen....
Alles darüber führt zu vermehrter Faltenbildung......

Kannst du eingrenzen wo der Ping verloren geht?
Kannst du von der UTM auf den Server pingen?

Wurde die Firewall Konfiguration vor dem reboot gesichert?

brammer
Bitte warten ..
Mitglied: diwaffm
02.10.2015 um 12:44 Uhr
Eigenartigerweise funktioniert meist der erste Ping, dann gibt es ein paar Aussetzer, dann gehen wieder ein oder 2,
So über die ganze Zeit betrachtet würde ich sagen, dass ungefähr jeder 4. Ping durchgeht...

Von der UTM aus kann ich den Server verlustfrei und mit max 0.4ms anpingen...

Den über VPN angebundenen Client kann ich aber nicht pingen "Destination Host unreachable"

Ob die Konfig gesichert wurde, weiß ich nicht - der Neustart wurde durch die Hardware-Supportfirma durchgeführt.
Aber ich finde am Server keine .utm Datei außer der, die ich eben erstellt habe.
Ich selbst habe noch eine aus dem Mai, weiß aber nicht, ob da nicht noch jemand was anderes geändert hat...

Ciao

dirk
Bitte warten ..
Mitglied: aqui
02.10.2015, aktualisiert um 15:26 Uhr
D.h. irgendwo ist da was faul - doch wo?
In der Tat !!
Wenn es tatsächlich stimmt was du sagst das du auch intern im LAN diese grottenschlechten Werte hast liegt der Verdacht nahe das da auch irgendwas in deinem LAN faul ist.
Da du keinerlei Angaben machst zur Infrastruktur dort kann man mal wieder nur im freien Fall raten.
Primär würde man da ein Lastproblem vermuten. Das könnten Broadcast Stürme oder auch ein Loop im lokalen Netzwerk sein ?!
Fährst du dort Spanning Tree im Netz ?
Ein kurzer Check mit dem Wireshark Sniffer würde dir Gewissheit geben obs das ist.
Andere Möglichkeit wäre eine defekte LAN Karte am Server....
Es gibt da mehrere Möglichkeiten aber ohne entsprechende Daten oder Input von dir können wir hier nur raten...
Da du ja scheinbar selber keinerlei wirkliche Infos zum Status hast und auch scheinbar kein Wort mit dem Dienstleister geredet hast ist natürlich eine zielführende Hilfestellung schwer.
Es sei denn dir reicht ein Blick in die Kristallkugel ?!
Bitte warten ..
Mitglied: diwaffm
02.10.2015 um 15:52 Uhr
Zitat von aqui:

Wenn es tatsächlich stimmt was du sagst das du auch intern im LAN diese grottenschlechten Werte hast liegt der Verdacht nahe das da auch irgendwas in deinem LAN faul ist.

Ob im LAN alles ok ist, muss ich Montag schauen.
Der Ping von der Firewall zum Server ist ok. Ansonsten läuft im Moment nichts mehr...


Da du keinerlei Angaben machst zur Infrastruktur dort kann man mal wieder nur im freien Fall raten.

Ist ein kleines Netz mit Server und Drucker (feste IPs) und 5 Clients, die Ihre Adressen per DHCP bekommen.
Keine Subnetze, keine VLANs...

OK. Montag dann mehr.

DIrk
Bitte warten ..
Mitglied: diwaffm
05.10.2015 um 09:50 Uhr
Ich habe die alte Konfig-Datei wieder eingespielt - nun läuft alles wieder so, wie es soll...

Mrci

dirk
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung

Client in Domäne via VPN Verbindung aufnehmen

gelöst Frage von RobgroWindows Userverwaltung6 Kommentare

Hallo, ich habe heute mal den Versuch gestartet, einen neuen Client in unsere Domäne aufzunehmen. Dabei war ich jedoch ...

Windows Netzwerk

VPN Verbindung, Ordnerumleitung - Langsame Verbindung!

gelöst Frage von MrNightWindows Netzwerk6 Kommentare

Hallo Gemeinde Ich suche mich schon seit einiger Zeit durch die Webseiten um die "besten Einstellungen" für die Ordnerumleitung ...

Router & Routing

Verbindung zweier Netze via Lancom VPN-Router . Problem

Frage von ThorstenBrRouter & Routing29 Kommentare

Hallo Leute, mein erster Post hier im Forum ich versuche mich gerade in Lancom Router ein zu arbeiten. Dafür ...

Netzwerke

Verbindung mit VPN-Verbindung nicht möglich

Frage von Don-SantoNetzwerke2 Kommentare

Schaffe es nach wie vor nicht einen VPN Tunnel aufzubauen. Nach Vorschlag im Administrator Forum habe ich die "SoftEther" ...

Neue Wissensbeiträge
Firewall
PfSense 2.5.0 benötigt doch kein AES-NI
Tipp von ChriBo vor 9 StundenFirewall

Hallo, Wie sich einige hier erinnern werden hat Jim Thompson in diesem Aritkel beschrieben, daß ab Version 2.5.0 ein ...

Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 1 TagInternet

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter den Seitenbetreibern ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 1 TagGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Google Android
Facebooks unsichtbare Datensammlung
Information von AnkhMorpork vor 1 TagGoogle Android2 Kommentare

Rund 30 Prozent aller Apps im Play-Store nehmen Kontakt zu Facebook auf, sobald man sie startet. So erfährt der ...

Heiß diskutierte Inhalte
Linux Userverwaltung
LogIn Versuche beschränken auf EINEN Versuch
gelöst Frage von GarroshLinux Userverwaltung21 Kommentare

Folgendes Problem Ich habe einen dezidierten Server beim Hoster gemietet, installiert ist Ubuntu 18.04.2 LTS‬ und als Webinterface Plesk. ...

DSL, VDSL
Neuer Glasfaser Anschluss - IPv4-Adressraum
Frage von norre2000DSL, VDSL12 Kommentare

Hallo Zusammen, ich werde meinen Glasfaser Anschluss wechseln und bin beim Ausfüllen des Antrags auf Fragen gestoßen bei denen ...

Internet
Aktuell HP-Support-Seite kaputt?
gelöst Frage von LochkartenstanzerInternet12 Kommentare

Hallo Kollegen, Weiß einer von euch, seit wann die HP-Support-Seite kaputt ist? ) Wollte heute morgen Druckertreiber runterladen und ...

Ubuntu
Exchange Alternative auf Ubuntu
Frage von TELLOUbuntu11 Kommentare

Hi NG, wir müssen für unsere Kleine Firma (5 User) das Email / Kalendersystem neu einrichten. Ich könnte jetzt ...