canXun 10 Geschrieben 14. Juni 2005 Melden Geschrieben 14. Juni 2005 Hallo alle zusammen, nachdem wir diverse Probleme hatten mit der ZyWall 10W inkl. IPSec & IKE und der dazugehörigen Software, habe ich mich nach Alternativen umgeschaut. GreenBow & SafeNet fallen weg (bei manchen Notebooks Probleme) und der interne IPSec Client von XP habe ich überhaupt nicht zum laufen gekriegt (nichtmal ein Log eintrag in der ZyWall). Tya, nun bin ich ein bisschen blockiert...Ziel ist einfach, dass externe Mitarbeiter (Roadwarrior) auf unser Netzwerk zugreiffen können und auch ein permanter Tunnel möglich ist (eine weitere Niederlassung). Auch muss die Lösung mit dynamischen IPs bei den Roadwarriors auskommen... Ich weiss nun ehrlich gesagt nicht, wo ich meine Suche fortsetzen soll: 1. Alternativen beim Server: Wechsel von ZyWall VPN auf Server 2003 VPN 2. Alternativen beim Client: Bereits zig Stunden verbracht, grösstes Problem: Clients haben Mühe mit unserem Netzwerk, wenn sie wieder physikalisch hier sind. Der integrierte XP-IPSec Client wäre eigentlich ideal, nur eben die Konfiguration...auch mit dem Tool (ipsec.exe von Marcus Müller) hatte ich keinen Erfolg. Was ist bei euch im Betrieb für die externen Mitarbeiter und wie läufts? Zitieren
Haegar007 10 Geschrieben 14. Juni 2005 Melden Geschrieben 14. Juni 2005 Ich habe das immer mit VPN-Routern realisiert. Gab bisher keine Probleme und ging Problemlos. Zitieren
canXun 10 Geschrieben 15. Juni 2005 Autor Melden Geschrieben 15. Juni 2005 Ja, mit den Routern haben wir auch keinerlei Probleme. Die Probleme gibtas bei den Roadwarriors... Zitieren
Haegar007 10 Geschrieben 15. Juni 2005 Melden Geschrieben 15. Juni 2005 Ja, mit den Routern haben wir auch keinerlei Probleme. Die Probleme gibtas bei den Roadwarriors... Ich benutzte die Router von Lancom und die dazugehörigen VP-Clients für die Anbindung der externen Einzel-PC. Zitieren
canXun 10 Geschrieben 20. Juni 2005 Autor Melden Geschrieben 20. Juni 2005 Was habt ihr denn sonst noch im Betrieb, was auch einwandfrei auf Clients & Server funktioniert?? Zitieren
dippas 10 Geschrieben 24. Juni 2005 Melden Geschrieben 24. Juni 2005 Was habt ihr denn sonst noch im Betrieb, was auch einwandfrei auf Clients & Server funktioniert?? Geräte der Fa. Juniper: Netscreen 25 an Zentrale, Netscreen 5GT (teilw. mit WLAN) im Homeoffice/Außenstelle - angebunden mit Festverbindung oder simple DNS-Einwahl - für Site-to-Site VPN und den Netscreen-Client für RoadWarriors. Alles in verschiedenen Geschwindigkeiten, also von ISDN/HSCSD bis zur 2MBit Standleitung. Bunt gemischt. Klappt alles bestens, gleichzeitig und permanent. Mit Firewall und Virenschutz. Allerdings: Geräte sind nicht billig. Sind halt "Profigeräte". Laufen aber und das ist das Geld auf jeden Fall wert. Möchte nichts anderes mehr einsetzten. grüße dippas Zitieren
il_principe 11 Geschrieben 24. Juni 2005 Melden Geschrieben 24. Juni 2005 hi, ich verwende schon lange Zyxel VPN Firewalls (5,35,70 usw...) auch in Kombination mit Zyxels VPN Software Client. Gibt eigentlich keine nennenswerten Probleme. Nur ist die ZyWall10W halt schon etwas angestaubt *g* Ab der ZW 5 gibt's auch keine Probleme mit Roadwarriors (mehrere Connects über einen VPN Tunnel gleichzeitig z.B.: mit Extended User Authentication). lg il_principe Zitieren
il_principe 11 Geschrieben 24. Juni 2005 Melden Geschrieben 24. Juni 2005 P.S.: Bei Fragen kannst mich gern auch per PN kontaktieren lg il_principe Zitieren
Josh16 10 Geschrieben 27. Juni 2005 Melden Geschrieben 27. Juni 2005 Ich hab letzte Woche auf CheckPoint VPN-1 umgestellt. Hat eigentlich recht gut geklappt, hatte nur ein paar kleinere Probleme, die man mit einer vorhergehenden Schulung hätte vermeiden können. Schade ist nur, das es bei CheckPoint keinen aktuellen VPN Cient für Linux gibt. Zitieren
mister2x 10 Geschrieben 27. Juni 2005 Melden Geschrieben 27. Juni 2005 Cisco 17er Serie mit Cisco VPN Client für die mobilen User - funktioniert einwandfrei. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.