Adv. VPN Client 2 hat Verbindung aber...
Moderator: Lancom-Systems Moderatoren
Adv. VPN Client 2 hat Verbindung aber...
Hallo,
zunächst ...bin noch ein Greenhorn in Sachen VPN. Ich habe in meinem Büro ein 1611+ installiert und soweit ich weiß konfiguriert. Dieser und das Netwerk laufen einwandfrei. Ich möchte nun von zuhause mithilfe des Advanced VPN Client2 eine VPN IPSEC Verbindung zu diesem Netzwerk via o.g. VPN-Router herstellen. Die Verbindung klaptt wunderbar der VPN Client zeigt "grün" an aber... ich kann nicht auf das Netzwerk zugreifen (Arbeitsgruppe ist korrekt eingestellt).
Was mache ich falsch? Um jede Hilfe wäre ich dankbar.
zunächst ...bin noch ein Greenhorn in Sachen VPN. Ich habe in meinem Büro ein 1611+ installiert und soweit ich weiß konfiguriert. Dieser und das Netwerk laufen einwandfrei. Ich möchte nun von zuhause mithilfe des Advanced VPN Client2 eine VPN IPSEC Verbindung zu diesem Netzwerk via o.g. VPN-Router herstellen. Die Verbindung klaptt wunderbar der VPN Client zeigt "grün" an aber... ich kann nicht auf das Netzwerk zugreifen (Arbeitsgruppe ist korrekt eingestellt).
Was mache ich falsch? Um jede Hilfe wäre ich dankbar.
-
- Beiträge: 7
- Registriert: 10 Jul 2007, 12:57
Hallo!
Ich habe genau dasselbe Problem auf meiner Lancom 1722 Annex A.
IPSec, Lancom Advanced VPN Client, Verbindung steht, ping funktioniert, im Lancom-Protokoll steht auch, dass die Verbindung aufrecht ist.
Nur: Der Zugriff auf Netzwerkcomputer ist nicht möglich, wie auch immer ich es versuche. (auch nach Firmware-Update auf 6.33)
Ich habe gestern eine Support-Anfrage per Web-Formular gestellt, und werde die Antwort posten, falls ich jemals eine erhalten sollte.
Bitte informieren auch Sie mich, wenn Sie das Ding zum Laufen bringen.
IPSec, Lancom Advanced VPN Client, Verbindung steht, ping funktioniert, im Lancom-Protokoll steht auch, dass die Verbindung aufrecht ist.
Nur: Der Zugriff auf Netzwerkcomputer ist nicht möglich, wie auch immer ich es versuche. (auch nach Firmware-Update auf 6.33)
Ich habe gestern eine Support-Anfrage per Web-Formular gestellt, und werde die Antwort posten, falls ich jemals eine erhalten sollte.
Bitte informieren auch Sie mich, wenn Sie das Ding zum Laufen bringen.
-
- Beiträge: 7
- Registriert: 10 Jul 2007, 12:57
was meinst Du genau mit "server zum client muss bekannt sein"? NAT-Traversal ist nun eingeschaltet...immer noch kein Netzwerk in Sicht...LancomOpfer hat geschrieben:Die Server zum Client muss bekannt sein, da der Server diesem die IP vergibt. NAT-Traversal ... mal testen.
Tunnel steht jedoch (Leuchtdiode am 1611+ leuchtet jedenfalls).
verzweifle langsam
Hi manray,
kannst du denn den 1611+ unter seiner Intranet-Adresse anpingen?
bekommt der Client eine Adresse aus dem Firmennetz zugewiesen oder eine andere?
Im ersten Fall: hast du Proxy-ARP im LANCOM aktiviert (IP-Router -> Allgemein -> entfernte Stationen mit Proxy-ARP einbinden)
Im zweiten Fall: ist der 1611+ das Defaultgateway in deiner Firma?
Gruß
Backslash
kannst du denn den 1611+ unter seiner Intranet-Adresse anpingen?
bekommt der Client eine Adresse aus dem Firmennetz zugewiesen oder eine andere?
Im ersten Fall: hast du Proxy-ARP im LANCOM aktiviert (IP-Router -> Allgemein -> entfernte Stationen mit Proxy-ARP einbinden)
Im zweiten Fall: ist der 1611+ das Defaultgateway in deiner Firma?
Gruß
Backslash
Hi manray
wie gesagt:
Diese Frage entscheidet darüber, was zu tun ist:
Gruß
Backslash
gut, daß heißt, daß der Tunnel als solches funktioniert und du "nur" ein Routing-Problem in deiner Firma hast...ja ich kann ihn anpingen...alle anderen rechner in dem netz jedoch nicht.
und wie soll mir das weiterhelfen?anbei ein screenshot der "verbindungs-information
wie gesagt:
bekommt der Client eine Adresse aus dem Firmennetz zugewiesen oder eine andere?
Diese Frage entscheidet darüber, was zu tun ist:
Im ersten Fall: hast du Proxy-ARP im LANCOM aktiviert (IP-Router -> Allgemein -> entfernte Stationen mit Proxy-ARP einbinden)
Im zweiten Fall: ist der 1611+ das Defaultgateway in deiner Firma?
Gruß
Backslash
hi backslash,backslash hat geschrieben:Hi manray
ja.ja ist bzw. war aktiviert. Soll es so belassen bleiben?
Dann müßte es aber auch funktionieren - oder hast du irgendwelche Firewallregeln erstellt, die die Kommunikation unterbinden.
Böse Frage: kannst du denn die Server vom LANCOM aus anpingen?
Gruß
Backslash
nö, alle firewalls abgeschaltet, es sei denn der 1611 produziert eigene (habe allerdings zunächst alles über den wizard konfiguriert).
vom lancom aus pingen? ich weiß nicht wie es zu bewerkstelligen ist...
gibt es denn keine totsichere konfiguration? mein fall ist ja wohl kaum einmalig, sondern standard.
gruß
manray
gruß
manray