Fritzbox 7390 Watchguard IPsec Client Probleme

athis

Neuer User
Mitglied seit
9 Apr 2005
Beiträge
45
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

nutze jetzt meine 7390 seit ca. 3 Wochen ohne Probleme.

Heute musste ich mich dann mal wieder ins Firmennetz einwählen.... und ab da nahm das Schicksal seinen Lauf :)

Wenn ich den Watchguard Client auf einem PC im Heimnetz starte, so baut dieser sofort eine Verbindung mit dem Firmennetzwerk auf (das wird auch vom Support der Watchguard bestätigt).
Starte ich nun eine Telnet session auf meinem Client, so dauert der Verbindungsaufbau über 1 MINUTE !!!!

(Achtung: Die Fritzbox baut nur die Internetverbindung auf, den Rest macht der Client)


Ich habe in Zusammenarbeit mit dem Support der Watchguard alles durchgetestet, die Logs wirklich von vorne bis hinten analysiert... keine Lösung.

Als letztes habe ich meinen "alte 7270" mal wieder angehangen.... und siehe da die Telnet Anfrage wird in 1sec abgearbeitet :-(

Was habe ich schon gemacht:

Beide Boxen resetet
Nur DSL Konfiguriert (Kein Telefon, Dect, Port F. oder sonstwas)
Feste (gleiche) IP's
Gleicher PC, gleicher Client

Es ist absolut nachvollziehbar, sobald ich den Client am PC über die 7390 starte dauert es 1 Minute und mehr, starte ich den Client mit der 7270 davor so ist alles i.O. und die Verbindung braucht nur 1sec.

Kann evtl. jemand helfen ???

Bitte nicht AVM ins Spiel bringen, ich habe den Support angerufen. Herr Superschlau war daran und war dann sehr pikiert als er merkte das auf der anderen Seite jemand sitzt der nicht jeden "Schwach...." glaubt den ein Supporter in süffisanter lachender Weise durch das Telefon säuseln.
Fazit des Supporters:
Ich glaube es liegt ja nicht an der Box aber wenn Sie unbedingt wollen gebe ich es an den Mailsupport weiter.....( heißt für mich.... Ich bin bockig... Du kannst mich mal gerne haben).

Schade, bisher war ich überzeugt vom AVM Support.......

Danke für jeden Tipp

Andreas
 
Gabs ne Lösung zu dem Thema?
 
Was sagt denn das logging von der Watchguard? Gibt es da timeouts? Und was hat die Watchguard für ne OS-Version? Ich hatte das Thema auch mal bei einem Kunden, daher kann ich da evtl. was zu sagen. Am besten wäre ein Log-Auszug von der WG. Logs aus der FritzBox bringen ja nicht wirklich viel ;-)
 
Hallo zusammen,

es fragt sich natürlich, auf welcher technischen Basis Dein VPN beruht. IPsec braucht neben der IP-Kommunikation leider noch Protokolle, die neben dem IP laufen. Deshalb fassen manche Implementierer (AFAIR beispielsweise Microsoft in seiner IPsec-Implementierung in Windows) das Ganze beispielsweise in einem L2TP-Tunnel zusammen, der sowohl die IP- als auch beispielsweise die GRE-Daten befördert.
Daneben gibt es noch SSL-VPNs; das bekannteste ist OpenVPN, daß in zwei grundlegenden Modi auf OSI-Layer 2 (verhält sich praktisch wie ein "Ethernet-Draht" und befördert beispielsweise auch die NetBIOS-Daten von Windows) oder 3 (ein IP-Link, ist etwas performanter). Weitere Techniken sind PPTP, das man auf einem Windows-PC auch relativ leicht zum Laufen bekommt (AFAIR benötigt man serverseitig aber mindestens eine Professional-Version von Windows, die dann zur Zeit eine Verbindung annehmen kann) und L2TP.

Die Fritz!Box (Deine hat welche Firmware-Version?) kann den Netzverkehr auf verschiedenen Ebenen mitschneiden. Das müßte man sich beim Verbindungsaufbau einmal ansehen. Was heißt es eigentlich, wenn der Support in Deiner Firma behauptet, daß eine Verbindung zustandekommt? Viele IPsec-Clients melden einen erfolgreichen Verbindungsaufbau, auch sich wenn dann keine Nutzdaten übertragen lassen, weil deren Kommunikation eben doch nicht funktioniert.

Mal angenommen, es kommt wirklich eine nutzbare Verbindung zustande, wäre noch zu prüfen, welche DNS in welcher Reihenfolge denn nun befragt werden, wenn Du Deine Telnet-Session startest. Du könntest die IP-Adresse für den Telnet-Zugriff einmal manuell abfragen und die Sitzung direkt mit dem Ergebnis beginnen. Windows 7 (Vista kenne ich nicht, welche hast Du denn?) bemerkt verschiedene Netze (also verschiedene Router) und kann dementsprechend verschiedene Einstellungen in Kraft setzen. Und was gibt Dein VPN-Client unter welchen Umständen vor? Auch eine unnötigerweise aktivierte IPv6-Unterstützung kann DNS-Kommunikationen verlangsamen.

Mit freundlichen Grüßen
LPW
 
Woher stammt das plötzliche Interesse für das Problem eines Forenusers, der seit zwei Jahren nicht mehr hier war? :?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.