Immer wieder kurze re-Connects des VPNs

Kann Zscaler also so verrammelt im Notebook eingerichtet sein, dass man es nicht beenden kann und ohne VPN Teams nutzt? Mir ist Zscaler nicht wirklich bekannt. Ich muss mein VPN sogar extra einschalten, allerdings ist mein Firmen-Notebook auch kaum verrammelt.
Der Test mit dem Hotspot vom Smartphone steht noch aus, um das Heimnetz auszuschließen. Im Büro scheint es ja auch keine Probleme zu geben. (Wo aber Zscaler vielleicht auch andere Wege nimmt.)
 
@bandchef
Das von dir beschriebene Problem hatte ich auch mal. Bei mir hat es geholfen, in der Fritz!Box den Punkt EEE (Energy Efficient Ethernet) zu deaktivieren. Seitdem ist sind die Verbindungen mit meinem Firmenlaptop stabil.
 
Wilhelm14 schrieb:
Kann Zscaler also so verrammelt im Notebook eingerichtet sein, dass man es nicht beenden kann
Ja sicher. Jede Firma, die etwas in der Richtung einsetzt, wird drauf achten, dass nicht jeder Hans und Franz die Sicherheitsfunktionen umgehen kann. Selbst lokale Adminberechtigungen reichen meistens nicht, um so etwas zu deaktivieren. Dienste sind geschützt vor Löschung/Deaktivierung/Deinstallation.
 
  • Gefällt mir
Reaktionen: CubeID und conf_t
Weshalb brauchst du für Teams einen VPN-Tunnel?
Ist das kein Split-Tunnel/DNS?
 
snakesh1t schrieb:
Weshalb brauchst du für Teams einen VPN-Tunnel?
Ist das kein Split-Tunnel/DNS?
ZScaler ist "etwas" komplexer als ein schödes VPN mit an/aus/Splittunnel, die bieten verschiedene Services.
ZIA (ZScaler Internet Access) macht einen Tunnel vom Client zum ZScaler Data Center und schiebt dort den (Internet)Traffic rein. Je nach Tunnel (1.0 oder 2.0) nur Webtraffic oder wirklich ALLES.
ZPA (ZScaler Private Access) nutzt ebenfalls einen Tunnel zum ZScaler Data Center, dort ist dann definiert welcher Traffic vom ZScaler Data Center zurück in die Firma laufen darf.

Je nachdem wie die Regelwerke für ZIA und ZPA eingerichtet sind, geht dann mehr oder weniger - was das Ziel ist.
Und ja, i.d.R. kann der User nix am ZScaler Client nix verstellen - was dann auch so gewollt ist.
Kacke für den Enduser, wenn mal >10k verwalten darfst weißt das zu schätzen das die Leute das Ding nicht verbiegen oder einfach abschalten können 😅

@bandchef
Den Support (1st Level?) fragen ob sie das Ticket/Problem weitergeben können und sich das jmd wo ZScaler verwaltet mal anschauen kann. Je nachdem wie es eingestellt ist (wenn es richtig eingestellt ist 🙄) kannst und sollst du als Enduser nix machen können.
Falls ihr ZDX Lizenzen habt könnte man genau schauen an welcher Stelle der Verbindung das Problem aufritt.

Spontan würde ich aber auch auf MTU Size Probleme tippen, die mögliche MTU Size variiert nicht selten, mit 1300 fährt man i.d.R. ziemlich sicher.
 
  • Gefällt mir
Reaktionen: Wilhelm14
V_182 schrieb:
EEE (Energy Efficient Ethernet) zu deaktivieren
Danke für den Tip. Das habe ich jetzt mal sofort gemacht. Mal schauen ob das was bringt.

Die ganzen Tips der anderen werde ich am Montag ausprobieren!

Und nein: Die Logs vom Zscaler werde ich tatsächlich nicht rumschicken! Aber dennoch vielen Dank für die Hilfe dahingehend!
 
  • Gefällt mir
Reaktionen: V_182 und Fard Dwalling
Du kannst die Logs mal runterladen und schauen ob was drin lesen kannst - sollte nur Giberish für dich sein.
AFAIK sind die Logs verschlüsselt, selbst als Admin kann man sich die Clientlogs nicht anschauen, das kann nur der ZScaler Support.
 
Wilhelm14 schrieb:
Kann Zscaler also so verrammelt im Notebook eingerichtet sein, dass man es nicht beenden kann
Ja. Das läuft ja teilweise schon vor dem Windows-Login.
Ergänzung ()

bandchef schrieb:
Hallo,

ich kann von zu Hause aus arbeiten. Der Firmen-Laptop nutzt als VPN irgendeine App Namens "Zscaler". Ich habe mit dieser VPN Verbindung immer wieder das Problem, dass der VPN ganz kurz reconnected, was bei Teams-Calls massiv nervig ist, weil ich für ca. 30s die Verbindung verliere.
Wird dir dann irgendeine Meldung/Pop-Up von Windows oder zscaler angezeigt?

Ich hab auf meinem Firmenlaptop auch zscaler laufen und an einem o2-Kabelanschluss (DS-Lite) und bei Telekom-FTTH, beidesmal via WLAN, bisher keine solchen Probleme gemerkt. Mach aber auch sehr selten Teams-Calls. ;)
 
bandchef schrieb:
FTTH -> [Router] -> Zyxel Switch
… und ein wenig mehr Details, also welcher Glasfaser-Anbieter (Kabel und Internet) und Switch (Modell, Hardware-Version, …) genau.
bandchef schrieb:
Die ist nun auch schon etwas älter. Mein Tipp wäre eine FRITZ!Box 7520 gebraucht. Wenn das nicht hilft, kannst Du die immer noch als Backup in die Schublade legen.
 
Meiner Meinung nach erstmal egal, wenn von einem 2. Rechner das Netzwerk sowie die Internetleitung ausgeschlossen werden kann.
 
Neubaugebiet ->Telekom FTTH draußen von der Straße rein -> GTÜ -> weißes Telekom Modem -> FritzBox 7490 -> Zyxel Switch GS1920 24HPv2 -> Hausinstallation -> Unifi APs bzw. mit LAN-Kabel weiter an die Geräte. Die meiste Zeit hängen meine Laptops an einem Hub Monitor Dell U2422HE -> das Laptop wird über USB-C mit DP dann an den Monitor angeschlossen und erhält Daten/Audio/Video/Ladestrom.

Das "EEE" hat aber tatsächlich schon weitreichendere Auswirkungen oder? Denn: Mir ist jetzt bei mindestens 3 Geräten aufgefallen, dass die einen Neustart gebraucht haben (das per WLAN verbundene Badradio, der Sony Android TV (LAN Kabel) und der Sonos Play1 (WLAN)) auch die iPhones haben irgendwas gemerkt, weil das WLAN Zeichen kurz "geblinkt" hat.
 
Nein. Nur das bei den LAN Ports nicht mehr in IDLE runtergefahren wird wenn kein/wenig Trafic usw.
Die Stromersparnis ist aber sehr gering (~0,5W / Port). Bei großen Switchen macht sich das natürlich bemerkbar wenn nach Feierabend alles runterfährt. Summiert sich dann natürlich.

Auch wenn man alle Geräte Weltweit betrachtet. Und darum geht es ja.

Aber wenn das EEE Probleme machen sollte (EEE ausgehandelt, aber Geräte am LAN brauchen zu lange oder was aus immer) kann man das ja pro Port ausschalten. (und so testen / das beheben)

Auf WLAN Ebene macht das nichts.

Achso ja, Mach mal Firmware Update auf dem Zyxel Switch.
 
bandchef schrieb:
Das ist der Glasfaser-Verleger. Telekom Deutschland auch als Internet-Anbieter?
bandchef schrieb:
die einen Neustart gebraucht haben
Einmalig? Das kann sein, denn wenn die im Zustand EEE waren, dann müssen die einmalig neu wissen, dass kein EEE mehr vorliegt. Aber das dürfte ausschließlich Geräte betreffen, die per LAN-Kabel direkt mit der FRITZ!Box verbunden sind.
bandchef schrieb:
Das ist ein komplexer Switch. Hier stellt sich zum Einen die Frage, warum der beschafft wurde. Zum Anderen sind bei dem viele Einstellungen ab Werk nicht optimal für private Haushalte, weil sinnloserweise viele Funktionen abgeschaltet sind. So ist beispielsweise EEE ab Werk gar nicht an. Dürfte dann also gar keine Auswirkungen haben.
 
norKoeri schrieb:
Das ist ein komplexer Switch. Hier stellt sich zum Einen die Frage, warum der beschafft wurde. Zum Anderen sind bei dem viele Einstellungen ab Werk nicht optimal für private Haushalte, weil sinnloserweise viele Funktionen abgeschaltet sind.
Genau deshalb hab ich ihn ausgewählt. Ich brauche schon mal mindestens 18 Ports davon 8 mit POE. Das alleine war schon, wenn ich mich noch richtig erinnere, das totschlag-Argument gegen so ziemlich alle (also wirklich ALLE) anderen Switches. Noch dazu musste IGMPv3 konfigurierbar sein, aufgrund der Situation dass die FB das zwar von Haus aus könnte, aber ein 4 Port Switch in der FB mich nicht recht viel weiter gebracht habe. Klar, tunneling und vlan und was weiß ich noch alles, brauche ich jetzt nicht, aber ansonsten komme ich mit dem Zyxel gut klar und erachte ich persönlich als eine der beste Komponente in meinem Netzwerk-Aufbau.

Die Redundanz bzgl. den zwei speicherbaren Configs im Switch macht bei "dummer Einstellung" und Probleme es einem sehr einfach auf die Config zu wechseln die man wieder braucht.

norKoeri schrieb:
So ist beispielsweise EEE ab Werk gar nicht an.
Das EEE bezog sich auch nicht auf den Switch sondern die FB!
 
bandchef schrieb:
Noch dazu musste IGMPv3 konfigurierbar sein, aufgrund der Situation dass die FB das zwar von Haus aus könnte, aber ein 4 Port Switch in der FB mich nicht recht viel weiter gebracht habe.
Jeder Switch auf dem Weg zwischen Router und Endgerät muss es können. Daher ist ein Trick – der oft, aber leider auch nicht immer klappt – das Multicast-nötige Endgerät direkt in den Switch der FRITZ!Box zu stecken ohne Umweg. Aber welche Multicast-Anwendung nutzt Du noch? Gibt nicht mehr viele.
bandchef schrieb:
Das EEE bezog sich auch nicht auf den Switch sondern die FB!
Klar, hatte ich schon verstanden. Aber soweit Du Deinen Aufbau beschrieben hast, sind die Endgeräte alle am Zyxel. Und im Zyxel ist EEE ab Werk aus. Das bedeutet, egal was Du in der FRITZ!Box bezüglich EEE schaltest, der Zyxel eliminiert es – solange auf dem Zyxel immer noch EEE aus ist. Das mit dem EEE in der FRITZ!Box greift erst dann, wenn auch im Zyxel EEE an ist. Folglich kann das nicht die Ursache für Dein Problem sein, denn EEE wurde erst gar nicht gestartet, geschweige denn falsch ausgehandelt.
 
  • Gefällt mir
Reaktionen: bandchef
Zurück
Oben