paddyl
Goto Top

Zertifikatsfehlermeldung bei Aufruf von HTTPS Seiten über SSL VPN mit Cisco AnnyConnect und Netgear Routern

Schönen guten Abend erst einmal und vielen Dank für die Aufnahme im Forum.
Mein Problem bezieht sich auf VPN over SSL. Ichhoffe, daß ich das hier richtig gepostet habe.

Ich weiß bei dem Problem leider nicht weiter, da mir weder der Hardwarehersteller noch unsere Netzwerkkollegen weiterhelfen können.

Vielen Dank schon mal im Voraus.

Ich wähle mich mit dem Cisco AnyConnect Client in user Firmen-Netzwerk ein.
Wir nutzen VPN over SSL (oder SSL VPN), sprich das ganze läuft über den Port 443, über den auch https läuft.

Mein Problem ist, daß ich keine HTTPS Seiten aufrufen kann, wenn ich mich über einen Internet Anschluss einwähle, der einen Netgear Router benutzt.

Ich habe einen FR114P, meine Freundin einen WGR??? und weder bei mir, noch bei ihr funktioniert es.
Am Anbieter liegt es nicht, denn ich bin bei der Telekom, sie bei Versatel.

Wenn ich das ganze von dem Anschluss meines Vaters aus mache klappt es.
Er hat einen Telekom-Anschluss mit Speedport Router.

Auch bei einem Kollegen mit einem AVM Router klappt es.

Das Problem tritt einzig und allein in Verbindung mit Netgear Routern auf ... und ich verzweifel so langsam face-sad

Unsere Netzwerker können mir nicht wirklich weiterhelfen und über den Netgear Support brauche ich glaube ich nichts sagen ...

Wenn ich eine https-Seite aufrufe (z.B. Management-Page eines Servers) bekomme ich eine Zertifikatswarnung und der Internet Explorer oder auch der Firefox laden sich tot.

Ich habe schon mehrfach nach dem Problem gegoogelt ... bin ich der einzige mit diesem Problem??

Ich möchte nicht auf meinen Netgear Router verzichten, muss aber von zu Hause dringend auf HTTPS Seiten drauf.

Hat einer eine Idee für eine Lösung??

Habe im Router mein Notebook bereits als DMZ eingerichtet, damit nichts geblockt wird: Ohne Erfolgt.

Wäre schön, wenn mir jemand helfen könnte. Beantworte gerne jede Frage ... Vielen lieben Dank.

Gruß,

Patrick Leon

Content-Key: 162514

Url: https://administrator.de/contentid/162514

Printed on: April 19, 2024 at 06:04 o'clock

Member: builder4242
builder4242 Mar 11, 2011 at 22:06:06 (UTC)
Goto Top
Hallo,


Hast du schonmal sämtliche Einstellungen im Internet Explorer zurückgesetzt, und die Windows und sonstige Firewalls ausgeschalten.
Falls immer noch nicht schalte auch mal zum testen den Virenscanner aus.

Ansonsten mal den Netgear komplett resetten und ganz einfach nur PPPoE einrichten um ins Internet zu gelangen.


Sonst wären ein paar Infos bezügl. Fehlermeldung nicht schlecht.

Was passiert z.B. wenn du auf diese Seite gehst ? https://www.amazon.de/

Grüße
Member: kingkong
kingkong Mar 11, 2011 at 22:06:21 (UTC)
Goto Top
Sind das wirklich nur Netgear Router, oder sind es Geräte mit integriertem Modem? Wenn keines enthalten ist, dann kannst Du ja mal das Modem direkt an Deinen PC hängen und diesen die Einwahl erledigen lassen - so hängt er dann wirklich direkt im Internet und Du kannst sicher gehen, dass der Netgear nichts blockt. Denn bloß weil Du eine DMZ eingerichtet hast (wobei es in Deinem Fall wohl eher ein Exposed Host ist, oder?) heißt das für Netgear bzw. deren Geräte noch lange nicht, dass nichts geblockt wird face-wink

Und dann noch eine Frage bzgl. "tot laden": Heißt das, dass Du die Browser anweist, das ungültige Zertifikat trotzdem zu akzeptieren und daraufhin dann keine Antwort mehr geladen werden kann? Oder dass sich die Browser aufgrund der Fehlermeldung tot laden?
Member: PaddyL
PaddyL Mar 11, 2011 at 22:49:44 (UTC)
Goto Top
Hi, vielen Dank für den Post.

Die Einstellungen habe ich noch nicht zurückgesetzt und die Firewall kann ich nicht aktivieren bzw. deaktiveren, weil das durch irgendeine Policy abgeschaltet ist.

ABER: Sobald ich die Internetverbindung über UMTS (Vodafone) laufen lasse oder mein Notebook statt an meinen Router an den meines Vaters klemme klappts.
Also kann es ja nicht an den Clienteinstellungen liegen :-?
Member: PaddyL
PaddyL Mar 11, 2011 at 22:55:40 (UTC)
Goto Top
Hi, auch Dir vielen Dank für die ANtwort.
Der Router den ich habe (und auch der meiner Freundin) haben kein integriertes Modem.

Und wie gerade auf den anderen Post geantwortet: Wenn ich das Notebook nicht über LAN, sondern UMTS verbinde oder aber ganz einfach den Router tausche ... dann klappts. Also können es doch eigentlich keine lokalen Einstellungen sein oder ?!

Router reset habe ich schon durch. Auch Firmware Wechsel.

Zum Thema "tot laden": Ich rufe die HTTP-Seite auf und dann erfolgt eine Umleitung auf eine HTTPS Seite mit der Zertifikatsmeldung.
Wenn ich da sage "Mach weiter ..." (also Du weißt was ich meine), dann sieht man oben im IE TAP, daß der lädt und lädt und lädt ... aber es kommt keine Antwort.

Und wie gesagt: Bau ich statt dessen eine Internetverbindung via UMTS auf ist alles tutti.

Ich verstehe das echt nicht. Ich habe alle möglichen Tests durch ... das tritt immer auf, wenn ich die Internetverbindung mittels eines Netgear Routers aufbaue.
Member: PaddyL
PaddyL Mar 11, 2011 at 22:56:17 (UTC)
Goto Top
Ich werde das mit Amazon mal testen ... aber ich gleuba nicht, daß es geht, denn wenn ich www.postbank.de aufrufe und auf Online Banking klicke gehts auch nicht face-sad
Member: PaddyL
PaddyL Mar 11, 2011 at 23:16:56 (UTC)
Goto Top
Ach so: Es sei nochmal erwähnt: Wenn ich den VPN Client noch nicht gestartet habe und ganz normal ins Internet gehe, dann klappts.
Sobald ich aber den VPN Client (SSL VPN) starte klappts nicht. Allerdings nur bei Netgear Routern.