mist
Goto Top

VPN mit Windows 10

Hallo,

ich habe hier eine CISCO-ASA 5505. Diese stellt mir eine VPN-Verbindung von meinem Laptop (Win7) auf das Firmennetz her. Leider kann ich den, der mir diese ASA damals eingerichtet hat nicht mehr erreichen.
Folgendes Problem. Ich habe jetzt einen Laptop mit Windows 10. Und auf diesem läuft der Cisco-Client nicht mehr. Ich habe diverses im Netz gefunden wie man diesen Client wieder ans laufen bekommt, aber nichts funktioniert bei mir. Auf meinem Mac bekomme ich z.b. mit Bordmitteln eine VPN-Verbindung hin, aber im Windows 10 irgendwie nicht.

Ist es mit Windows 10 möglich eine Verbindung mit Bordmitteln aufzubauen?


Gruß
Michael

Content-Key: 313183

Url: https://administrator.de/contentid/313183

Printed on: April 26, 2024 at 14:04 o'clock

Member: Hajo2006
Hajo2006 Aug 21, 2016 at 18:33:53 (UTC)
Goto Top
Hallo Michael,

was hast du denn bis jetzt gemacht? Also ich denke mal schon das man auch mit Windows 10
eine VPN Verbindung zu einer ASA 5505 aufbauen kann.

Gruß
Hajo
Member: michi1983
michi1983 Aug 21, 2016 at 18:42:51 (UTC)
Goto Top
Hallo,

welches VPN Protokoll möchtest du denn verwenden?

Warum soll der Cisco Client nicht mehr auf Win10 laufen? Fehlermeldung?

Gruß
Member: transocean
transocean Aug 21, 2016 updated at 18:51:44 (UTC)
Goto Top
Moin,

Und auf diesem läuft der Cisco-Client nicht mehr.

Nimm den: https://www.shrew.net/download/vpn

Ansonsten kann Windows 10 ja L2TP. Das funktioniert auch mit der ASA 5505.

https://www.cactusvpn.com/tutorials/how-to-set-up-l2tp-vpn-on-windows-10 ...

Gruß

Uwe
Member: aqui
aqui Aug 21, 2016 updated at 21:44:00 (UTC)
Goto Top
Nein mit Bordmitteln wie beim Apple Mac geht es nicht da Windows keinen native IPsec Client an Bord hat.
Entweder der Shrew Client oder der aktuelle Cisco VPN Client.
Member: MiSt
MiSt Aug 22, 2016 at 03:54:01 (UTC)
Goto Top
guten Morgen,

vielen Dank für die Infos. Schade, ich bin immer ein Freund von Bordmitteln... face-wink

Leider bekommt man aktuelle Software nur, wenn man bei CISCO gelistet ist - wenn ich da jetzt nicht verkehrt liege. Oder habe ich was übersehen?
Derweilen teste ich den ShrewClient mal.
Member: michi1983
michi1983 Aug 22, 2016 updated at 07:43:34 (UTC)
Goto Top
Zitat von @MiSt:

guten Morgen,

vielen Dank für die Infos. Schade, ich bin immer ein Freund von Bordmitteln... face-wink
Geht ja eh, du musst halt das VPN Protokoll verwenden welches unterstützt wird face-wink
Member: MiSt
MiSt Aug 22, 2016 at 08:18:53 (UTC)
Goto Top
Jepp, da IPSek eingestellt ist und ich in der ASA, aufgrund von Unwissenheit, nichts umstelle, werde ich mir da wohl etwas Unterstützung holen müssen.
Member: aqui
aqui Aug 22, 2016 updated at 09:44:43 (UTC)
Goto Top
Leider bekommt man aktuelle Software nur, wenn man bei CISCO gelistet ist
Das ist natürlich Blödsinn. Was heisst den "gelistet" ?? Auf der schwarzen Liste...
Du kannst das ganz normal kaufen, oder holst dir für ein paar Euro einen Supportvertrag.
Wenn man pfiffig ist dann lässt man Dr. Google mal etwas intelligent suchen und findet die aktuelle Version auch so...
Member: MiSt
MiSt Aug 23, 2016 at 05:09:09 (UTC)
Goto Top
Zitat von @aqui:

Leider bekommt man aktuelle Software nur, wenn man bei CISCO gelistet ist
Das ist natürlich Blödsinn. Was heisst den "gelistet" ?? Auf der schwarzen Liste...
gelistet = registriert. Sorry, habe mich da etwas krumm ausgedrückt.
Du kannst das ganz normal kaufen, oder holst dir für ein paar Euro einen Supportvertrag.
Ich habe gestern mit einem EDV-Haus gesprochen. Der Kollege hat mir eine neue Firewall empfohlen: Watchguard Firebox
Wenn man pfiffig ist dann lässt man Dr. Google mal etwas intelligent suchen und findet die aktuelle Version auch so...
ich habe diverse Vorschläge versucht und gesucht. Auf einigen Uni-Seiten kommt man nur per Login rein.
dieses hier - Link - werde ich noch testen.
Member: aqui
aqui Aug 23, 2016 at 14:15:58 (UTC)
Goto Top
gelistet = registriert.
Nein, das ist Unsinn. Über jeden Cisco Partner kannst du das auch stinknormal einfach kaufen oder schliesst für (sehr) kleines Geld eine Wartung ab was dich zum Download berechtigt.
Ich habe gestern mit einem EDV-Haus gesprochen. Der Kollege hat mir eine neue Firewall empfohlen: Watchguard Firebox
Sorry aber was ist das denn für ein Schwachkopf ?? Du willst ein Auto und der Heini empfiehlt dir einen Tretroller stattdessen. Was ist das denn für ein "EDV Haus" ??
Sorry das ist ne üble Bastelbude aber kein seriöser Partner. Da solltest du besser nicht mehr anrufen.
Es ist doch vollkommen offensichtlich das die KEIN offizieller Cisco Partner sind und der Verkaufshansel ne ordentliche Provision kassiert wenn er dir eine Watchguard (die du gar nicht haben willst) sinnlos aufs Auge drückt..
Wie blind muss man sein....?!
Tip: Gib mal die genaus SW Bezeichnung (Name der exe Datei) vom Cisco Download Portal an in der Suchmaschine der Wahl face-wink
Member: MiSt
MiSt Aug 23, 2016 at 15:28:17 (UTC)
Goto Top
Zitat von @aqui:

gelistet = registriert.
Nein, das ist Unsinn. Über jeden Cisco Partner kannst du das auch stinknormal einfach kaufen oder schliesst für (sehr) kleines Geld eine Wartung ab was dich zum Download berechtigt.
Ich habe gestern mit einem EDV-Haus gesprochen. Der Kollege hat mir eine neue Firewall empfohlen: Watchguard Firebox
Sorry aber was ist das denn für ein Schwachkopf ?? Du willst ein Auto und der Heini empfiehlt dir einen Tretroller stattdessen. Was ist das denn für ein "EDV Haus" ??
Sorry das ist ne üble Bastelbude aber kein seriöser Partner. Da solltest du besser nicht mehr anrufen.
Es ist doch vollkommen offensichtlich das die KEIN offizieller Cisco Partner sind und der Verkaufshansel ne ordentliche Provision kassiert wenn er dir eine Watchguard (die du gar nicht haben willst) sinnlos aufs Auge drückt..
Wie blind muss man sein....?!
ich bin nicht blind... face-wink ich hätte da sowieso nichts gekauft. Die Firma hatte mir mal bei einer Sache geholfen. Mir kam es aber spanisch vor, dass er nur mit Hilfe (da der eigentliche keine Zeit hatte) das Problem behandeln konnte. Das ist und wird nie mein Systemhaus des Vertrauens werden.
Tip: Gib mal die genaus SW Bezeichnung (Name der exe Datei) vom Cisco Download Portal an in der Suchmaschine der Wahl face-wink
Das habe ich schon probiert, konnte aber nichts passendes finden. Ich vermute mal, dass ich nach dem falschen Tool gesucht hatte. Ich schaue mir aber gleich noch mal die Download-page an. Danke trotzdem.
Member: MiSt
MiSt Aug 24, 2016 at 08:08:22 (UTC)
Goto Top
Tip: Gib mal die genaus SW Bezeichnung (Name der exe Datei) vom Cisco Download Portal an in der Suchmaschine der Wahl face-wink

Kurze Frage, ist das das Tool "Cisco AnyConnect Secure Mobility Client"? Ich musste bei dem alten Klient eine PCF-Datei einlesen oder bei einem OSX mit Groupname / Group Shared Secret arbeiten.
Dieser jetzige, da kann ich nur eine IP bzw. URL eingeben.
Brauche ich eventuell ein anderes Tool? Wenn ja, wie heißt das?
Member: MiSt
MiSt Aug 24, 2016 at 08:12:37 (UTC)
Goto Top
Nachtrag: wenn ich die IP eintrage, dann bekomme ich ein Timeout.
Member: aqui
aqui Aug 24, 2016 at 10:58:05 (UTC)
Goto Top
Brauche ich eventuell ein anderes Tool? Wenn ja, wie heißt das?
Nein das ist schon richtig. Hier hast du die Erklärung zur Konfig:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Dort siehst du was es mit dem Gruppennamen und dem Gruppenpasswort zu tun hat.
Die PCF Datei enthält das aber du kannst das natürlich auch statisch über das Programm eingeben.
Member: MiSt
MiSt Aug 24, 2016 at 15:30:39 (UTC)
Goto Top
Die PCF Datei enthält das aber du kannst das natürlich auch statisch über das Programm eingeben.
hmm... Aber mit dem Tool kann ich nur eine Ip oder URL eingeben, der hat keine Konfigurationsmöglichkeiten.
Member: aqui
aqui Aug 25, 2016 at 08:02:08 (UTC)
Goto Top
Dann musst du den anderen Cisco VPN Client nehmen...
Member: MiSt
MiSt Aug 26, 2016 at 04:27:33 (UTC)
Goto Top
Zitat von @aqui:

Dann musst du den anderen Cisco VPN Client nehmen...
Sorry, jetzt bin ich irgendwie ganz raus... Welchen Client gibt es denn noch? Auf der CISCO-Page habe ich nur den "Cisco AnyConnect Secure Mobility Client" gefunden. Ich vermute mal das ich mich eventuell zu sehr an das Wort "Client" festhalte, aber ich find es einfach nicht. Könntest Du mir den Namen von dem Tool verraten?