Immer wieder kurze re-Connects des VPNs

bandchef

Lt. Commander
🎅Rätsel-Elite ’24
Registriert
Juli 2016
Beiträge
2.024
Hallo,

ich kann von zu Hause aus arbeiten. Der Firmen-Laptop nutzt als VPN irgendeine App Namens "Zscaler". Ich habe mit dieser VPN Verbindung immer wieder das Problem, dass der VPN ganz kurz reconnected, was bei Teams-Calls massiv nervig ist, weil ich für ca. 30s die Verbindung verliere. Es ist manchmal über Tage nicht, manchmal habe ich 1 oder vielleicht 2 mal täglich. Wenn ich im Büro bin, habe ich das Problem nicht.

Mein Heimnetzwerk ist solide, würde ich mal vermuten: FTTH -> fritzBox7490 -> Zyxel Switch -> fest Hausinstallation -> Dell Hub-Monitor -> von da aus per USB-C mit DP an den Firmenlaptop. Die Verbinungsabbrüche kommen auch, wenn das Laptop per WLAN oder direkt über ein einzige LAN Kabel mit dem Switch verbunden ist.

Andere Kollegen mit dem gleichen Laptop, teilweise mit ähnlicher Netzwerkumgebung beobachten dieses Problem nicht. Mit meinem privaten Laptop (auf dem ich aber auch keinen Zscaler VPN nutze) habe ich solche Problem nicht. Ich habe generell überhaupt keine Netzwerk-Probleme bei mir zu Hause und im Endeffekt läuft quasi alles über Netzwerk bei mir.

Hat hier jemand eine Ahnung, warum der VPN sporadisch die Verbindung neu aufbauen muss?
 
Ich würde damit den IT-Support deines Arbeitsgebers konfrontieren.
 
  • Gefällt mir
Reaktionen: Mhalekith, Gizzmow, Ja_Ge und 5 andere
Der könnte wahrscheinlich auch die Logs des VPN Programms auslesen.
 
  • Gefällt mir
Reaktionen: Gizzmow und qiller
bandchef schrieb:
würde ich mal vermuten
ich würde nicht vermuten, sondern testen. Es gibt zwei mögliche Fehlerdomänen: Dein Netzwerk / Internetanschluss oder der VPN-Tunnel deines Arbeitgebers.

Für ersteres wird sich dein Arbeitgeber nicht zuständig fühlen für letzteres schon.

Du kann ja mal parallel dauerhaft prüfen, einmal vom Firmenlaptop aus:
ping teams.microsoft.com und einmal von einem privaten PC aus das gleiche und vergleichen.
Je nach Ergebnis wird klar, ob das ein Problem des Firmennetzwerkes inkl. VPN ist oder eines deines Internetanschlusses. Möglicherweise ist der VPN Tunnel auch nicht stabil genug, weil der Internet es nicht ist.

Wichtig wäre auch zu klären, ob du Split-Tunneling nutzt oder nicht. Teams wird gerne gesplittet und direkt in dein privates Internet ausgeleitet.
 
  • Gefällt mir
Reaktionen: madmax2010
Irgendwo anders anschließen, z.b. Phone Hotspot oder so um ein Problem deiner Netzwerkumgebung soweit wie möglich auszuschließen.
 
  • Gefällt mir
Reaktionen: gaym0r und qiller
Alter_Falter schrieb:
Ich würde damit den IT-Support deines Arbeitsgebers konfrontieren.
War klar, dass das die erste Antwort ist: Die Firma findet keinen Fehler.
DAS habe ich natürlich als ersten Schritt gemacht.

Edit: Ich hab's oben aber selber vergessen zu erwähnen. - Sorry.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: rezzler
VPN Logs wären am einfachsten - da kann man dann sehen warum es disconnectet - je nachdem sind dazu Einstellungen im VPN Client nötig die den Debug Level erhöhen (dies verursacht oft grössere Datenmenge weswegen man das nur bei Bedarf macht). Je nach Client kann das nur die IT umstellen.
Erfahrungsgemäss liegt es meistens aber am Setup zuhause, auch nur ganz kurze Unterbrüche die regulär nicht spürbar sind, können das VPN triggern. Das muss nicht mal zwingend bei Dir im Haus sein, sondern könnte auch an der Infrastruktur des Providers liegen.
Wenn es ein Problem bei dem VPN Server wäre, hätte es andere Mitarbeiter ja zwangsweise auch.

Was Du mal so nebenzu testen könntest wären mehrere Dauerpings: Einer auf deinen Router / Fritbox, einer auf den VPN Endpunkt, einer zu Google.
Ginge natürlich nur sinnvoll wenn der VPN Traffic gesplittet ist d.h. nur Firmen-Netzwerk-Traffic übers VPN geht und nicht noch der ganze Rest auch. Ansonsten müsstest noch einen 2 Client haben der keine VPN Verbindung zur Firma hat um den Ping zu Google zu testen.
 
  • Gefällt mir
Reaktionen: qiller
Dann gib uns doch mal den Log des VPNs. Da stehen ja die Reconnects drin.
 
Dann ist es anscheinend eindeutig ein Problem am Laptop. VPN Tunnel Konfiguration kann es ja nicht sein, wenns nur der eine Laptop ist.
Das kann ein Virenprogramm sein, oder ... auch wenns immer dumm klingt, manchmal hilft Neuinstallation vom Client oder im schlimmsten Fall den Laptop neu aufsetzen, ehe man auf ewige Fehlersuche geht.
 
Alter_Falter schrieb:
Die Information hab ich im Ausgangspost nicht gefunden oder übersehen.
Hab's selber vergessen. Habe den Post editiert.
Ergänzung ()

chr1zZo schrieb:
Dann gib uns doch mal den Log des VPNs. Da stehen ja die Reconnects drin.
Ich konnte tatsächlich ein VPN log erstellen bzw. abspeichern. Das .zip hat allerdings fast 70MB.
 
WeTransfer. Musst du ja nicht hier öffentlich schicken, kannst ja auch per PN rüberschicken, dann kann ich reinschauen oder jemand anders, falls er will.
 
Treten die Probleme auch auf wenn du dich mit einem Hotspot vom Handy verbindest und dann mittels VPN zur Arbeit?
Bei uns auf der Arbeit gibt es immer wieder mal ein paar Internetanbieter die ab und zu mal Probleme mit unserem VPN fürs Homeoffice haben
 
  • Gefällt mir
Reaktionen: gaym0r und crsye
@F1database +1

Test über Hotspot bringt auch aufschlussreiche Ergebnisse. Leider nur doof, wenn das ein paar Tage lang nicht auftritt.

Wir haben in der Firma auch hin und wieder Kollegen, die von ähnlichen Problemen berichten.
 
Ich würde davon abraten, ein 70-MB-Diagnosepaket eines Firmen-VPNs per WeTransfer an fremde Personen zu schicken. Solche Support-Bundles können interne Hostnamen, IP-Adressen, Benutzer-, Geräte- und Verbindungsinformationen enthalten. Das kann je nach Unternehmensrichtlinien auch arbeitsrechtlich ziemlich problematisch werden. Das Log sollte ausschließlich durch die eigene IT ausgewertet werden.
 
  • Gefällt mir
Reaktionen: dafReak, Tornhoof, Lawnmower und 4 andere
Hin und wieder kurze Unterbrechungen habe ich bei FTTH Anschlüssen schon öfters gehört. Da sie sehr kurz sind fallen die kaum auf aber das VPN benötigt etwas länger für den Verbindungsaufbau.
 
Wir haben bei manchen Mitarbeitern ähnliche Probleme gehabt. Bei manchen half es, das wir für unseren VPN die MTU in den Configs verringert haben. Sind mittlerweile auf 1300 runter.

Anfangs war das nur ein Problem bei den Unitymedia Kabelleitungen, die DS-Lite hatten. Mittlerweile sind es aber auch mal andere Anbieter.

Liegt wohl daran, wenn der Internetanbieter dein IPv4 auch schon per VPN tunnelt. Und wenn darüber dann der Zscaler seinen Tunnel aufbauen will, kann es zu komischen Problemen kommen.

Du kannst prinzipiell mit dem Ping Befehl auch testen, ab wann deine Pakete fragmentieren. Teste das ruhig mal mit und ohne VPN. Vielleicht führt das in eine Richtung.

Ach so, um deine Leitung an sich auszuschließen, kannst du ja evtl mal von einem anderen Rechner parallel einen Dauerping nach irgendwo absetzen. 8.8.8.8 oder so. Wenn der bei deinem VPN disconnect ebenfalls Aussetzer hat, liegt's an deiner Leitung. Ansonsten am Zusammenspiel mit dem VPN Tunnel.
 
  • Gefällt mir
Reaktionen: TorenAltair, crsye und qiller
conf_t schrieb:
Wichtig wäre auch zu klären, ob du Split-Tunneling nutzt oder nicht. Teams wird gerne gesplittet und direkt in dein privates Internet ausgeleitet.
Genau das. Geht Teams nicht auch ohne Zscaler? Teste das mal.
Kurz gegooglet sagt, dass man bei Zscaler diese Konfiguration über ein "Admin-Login" in der Cloud und nicht über eine Konfigurationsdatei auf dem Client macht.
Ich habe vom Arbeitgeber für OpenVPN zwei Konfigs, https/443 als Backup und 1194 "normale". Bei einem 1und1 Anschluss funktioniert nur 443 zuverlässig. Ins VPN geht nur etwas LAN 192.168.x.y, der Rest geht nicht durch den Tunnel, sondern direkt ins Internet. Ich müsste mein VPN eigentlich auch nur anmachen, wenn ich was auf dem Netzlaufwerk will, sonst könnte das auch ausbleiben.
Geht Teams auch ohne Zscaler?
 
Wir hatten eine Zeitlang kein Split-Tunneling eingericht. Bewusst und absichtlich.
Mittlerweile haben wir aber zumindest Teams und andere Microsoft Dienste wieder ausgenommen.
Da sein Teams während des VPN Disconnect Probleme hat, scheint dort kein Split-Tunneling aktiv zu sein.
Gibt für beides Pro und Cons und ist eine IT Sicherheitsstrategie, die jetzt für ein einzelnes Problem bei einem einzelnen Mitarbeiter nicht unbedingt in Frage gestellt wird.
 
Wilhelm14 schrieb:
Wird er nicht können, sondern nur die Admins.

Wir hatten bis vor Kurzem auch Zscaler im Einsatz, aber von Problemen dadurch mit MS Teams habe ich (zumindest im EMEA-Raum) nie mitbekommen.
Je nach genauem Produkt bzw Konfiguration muss es aber kein kein klassisches VPN zum Firmennetzwerk sein sondern eventuell "nur" ein Proxy mit SSL Inspection und Contentfilter.
 
Zurück
Oben