{"id":2138,"date":"2010-11-02T22:30:00","date_gmt":"2010-11-02T21:30:00","guid":{"rendered":"https:\/\/www.boc.de\/watchguard-info-portal\/xtm-mobile-user-verlieren-routing-in-das-lokale-netzwerk\/"},"modified":"2016-08-23T15:30:46","modified_gmt":"2016-08-23T13:30:46","slug":"xtm-mobile-user-verlieren-routing-in-das-lokale-netzwerk","status":"publish","type":"post","link":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2010\/11\/xtm-mobile-user-verlieren-routing-in-das-lokale-netzwerk\/","title":{"rendered":"XTM: Mobile User verlieren Routing in das lokale Netzwerk"},"content":{"rendered":"<p>In einem Support Incident hatte ich in den letzten Wochen mit dem Problem zu k\u00e4mpfen, dass Mobile User, die sich per MUVPN (NCP IPSec Client) oder WatchGuard SSL-VPN-Client einw\u00e4hlen, zwar eine augenscheinlich stabile VPN-Verbindung stehen haben &#8211; aber trotzdem nicht auf Resourcen im lokalen Netzwerk zugreifen k\u00f6nnen.<br \/>Die Besonderheit hierbei war jedoch, dass der Zugriff unmittelbar nach der Einwahl m\u00f6glich war (z.B. Test per &#8220;ping -t&#8221;) &#8211; nach ein paar Sekunden jedoch pl\u00f6tzlich nicht mehr. Ein Vergleich der Routing Table des Einwahl-PCs (&#8220;route print&#8221;) sofort nach der Einwahl und sp\u00e4ter nach dem Auftreten des Problems zeigt, dass die Einwahl-Routen in das lokale Netzwerk pl\u00f6tzlich verschwinden, wodurch nat\u00fcrlich nicht mehr auf die internen Resourcen zugegriffen werden kann&#8230; Umfangreiche Fehlersuche zeigte auf, dass das beschriebene Problem nur in Kombination aus bestimmten Faktoren auftritt. Reproduzierbar war das Problem insbesondere, wenn auf dem betroffenen Client-PC:<\/p>\n<ul>\n<li>Windows XP l\u00e4uft als Betriebssystem<\/li>\n<li>eine Broadcom-Netzwerkkarte eingebaut ist, die <span style=\"font-weight:bold;\">IEEE 802.1X Authentication<\/span> unterst\u00fctzt (oder ein anderer Hersteller)<\/li>\n<li>eventuell beg\u00fcnstigt auch das Vorhandensein des &#8220;Novell-Client&#8221; auf dem gleichen PC das Problem.<\/li>\n<\/ul>\n<p>Der <span style=\"font-weight:bold;\">Workaround<\/span>, der das Problem bei dem betreffenden Kunden zun\u00e4chst umschifft hat (ohne dabei jedoch das eigentliche Problem zu beheben) basiert darauf, unter <span style=\"font-style:italic;\">Systemsteuerung > Netzwerkverbindungen<\/span> in dem virtuellen Netzwerkadapter, der von dem MUVPN-IPSec-Client (NCP) erzeugt wird, auf dem Tab &#8220;Authentication&#8221; das <span style=\"font-weight:bold;\">H\u00e4kchen entfernen<\/span> bei <span style=\"font-weight:bold;\">Enable IEEE 802.1X Authentication<\/span>:<\/p>\n<p><a href=\"http:\/\/4.bp.blogspot.com\/_haYpXd-8uFA\/TNCGbrTT5OI\/AAAAAAAAAMk\/wUu8I8QS9f8\/s1600\/NIC-authentication-8021X.JPG\"><img decoding=\"async\" style=\"cursor:pointer; cursor:hand;width: 265px; height: 320px;\" src=\"http:\/\/4.bp.blogspot.com\/_haYpXd-8uFA\/TNCGbrTT5OI\/AAAAAAAAAMk\/wUu8I8QS9f8\/s320\/NIC-authentication-8021X.JPG\" border=\"0\" alt=\"\"id=\"BLOGGER_PHOTO_ID_5535071752076649698\" \/><\/a><\/p>\n<p>Das o.g. H\u00e4kchen scheint auch bei virtuellen Adaptern automatisch aktiviert zu sein (wie dem IPSec MUVPN-Client und dem WatchGuard SSLVPN-Client), wenn der darunter liegende physikalische Netzwerk-Adapter diese Funktion unterst\u00fctzt. Nachdem die VPN-Software die Verbindung hergestellt hat, greift offenbar die 802.1X Authentication ein und unterbricht f\u00fcr kurze Zeit die Netzwerkverbindung. Anschlie\u00dfend kommt offenbar zwar die Netzwerkverbindung zur\u00fcck, aber die Routen sind aus der Routingtabelle verschwunden&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In einem Support Incident hatte ich in den letzten Wochen mit dem Problem zu k\u00e4mpfen, dass Mobile User, die sich per MUVPN (NCP IPSec Client) oder WatchGuard SSL-VPN-Client einw\u00e4hlen, zwar eine augenscheinlich stabile VPN-Verbindung stehen haben &#8211; aber trotzdem nicht auf Resourcen im lokalen Netzwerk zugreifen k\u00f6nnen.Die Besonderheit hierbei war jedoch, dass der Zugriff unmittelbar nach der Einwahl m\u00f6glich war (z.B. Test per &#8220;ping -t&#8221;) &hellip; <a href=\"https:\/\/wordpress.boc.de\/watchguard-info-portal\/2010\/11\/xtm-mobile-user-verlieren-routing-in-das-lokale-netzwerk\/\" class=\"more-link\">Weiterlesen <span class=\"screen-reader-text\">XTM: Mobile User verlieren Routing in das lokale Netzwerk<\/span> <span class=\"meta-nav\">&raquo;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[283,309,304,273],"class_list":["post-2138","post","type-post","status-publish","format-standard","hentry","category-watchguard-technischer-blog","tag-fireware-xtm","tag-muvpn","tag-ssl-vpn","tag-vpn"],"_links":{"self":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2138"}],"collection":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/comments?post=2138"}],"version-history":[{"count":1,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2138\/revisions"}],"predecessor-version":[{"id":2353,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/posts\/2138\/revisions\/2353"}],"wp:attachment":[{"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/media?parent=2138"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/categories?post=2138"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.boc.de\/watchguard-info-portal\/wp-json\/wp\/v2\/tags?post=2138"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}