Immer wieder kurze re-Connects des VPNs

Kann Zscaler also so verrammelt im Notebook eingerichtet sein, dass man es nicht beenden kann und ohne VPN Teams nutzt? Mir ist Zscaler nicht wirklich bekannt. Ich muss mein VPN sogar extra einschalten, allerdings ist mein Firmen-Notebook auch kaum verrammelt.
Der Test mit dem Hotspot vom Smartphone steht noch aus, um das Heimnetz auszuschließen. Im Büro scheint es ja auch keine Probleme zu geben. (Wo aber Zscaler vielleicht auch andere Wege nimmt.)
 
@bandchef
Das von dir beschriebene Problem hatte ich auch mal. Bei mir hat es geholfen, in der Fritz!Box den Punkt EEE (Energy Efficient Ethernet) zu deaktivieren. Seitdem ist sind die Verbindungen mit meinem Firmenlaptop stabil.
 
Wilhelm14 schrieb:
Kann Zscaler also so verrammelt im Notebook eingerichtet sein, dass man es nicht beenden kann
Ja sicher. Jede Firma, die etwas in der Richtung einsetzt, wird drauf achten, dass nicht jeder Hans und Franz die Sicherheitsfunktionen umgehen kann. Selbst lokale Adminberechtigungen reichen meistens nicht, um so etwas zu deaktivieren. Dienste sind geschützt vor Löschung/Deaktivierung/Deinstallation.
 
  • Gefällt mir
Reaktionen: CubeID und conf_t
Weshalb brauchst du für Teams einen VPN-Tunnel?
Ist das kein Split-Tunnel/DNS?
 
snakesh1t schrieb:
Weshalb brauchst du für Teams einen VPN-Tunnel?
Ist das kein Split-Tunnel/DNS?
ZScaler ist "etwas" komplexer als ein schödes VPN mit an/aus/Splittunnel, die bieten verschiedene Services.
ZIA (ZScaler Internet Access) macht einen Tunnel vom Client zum ZScaler Data Center und schiebt dort den (Internet)Traffic rein. Je nach Tunnel (1.0 oder 2.0) nur Webtraffic oder wirklich ALLES.
ZPA (ZScaler Private Access) nutzt ebenfalls einen Tunnel zum ZScaler Data Center, dort ist dann definiert welcher Traffic vom ZScaler Data Center zurück in die Firma laufen darf.

Je nachdem wie die Regelwerke für ZIA und ZPA eingerichtet sind, geht dann mehr oder weniger - was das Ziel ist.
Und ja, i.d.R. kann der User nix am ZScaler Client nix verstellen - was dann auch so gewollt ist.
Kacke für den Enduser, wenn mal >10k verwalten darfst weißt das zu schätzen das die Leute das Ding nicht verbiegen oder einfach abschalten können 😅

@bandchef
Den Support (1st Level?) fragen ob sie das Ticket/Problem weitergeben können und sich das jmd wo ZScaler verwaltet mal anschauen kann. Je nachdem wie es eingestellt ist (wenn es richtig eingestellt ist 🙄) kannst und sollst du als Enduser nix machen können.
Falls ihr ZDX Lizenzen habt könnte man genau schauen an welcher Stelle der Verbindung das Problem aufritt.

Spontan würde ich aber auch auf MTU Size Probleme tippen, die mögliche MTU Size variiert nicht selten, mit 1300 fährt man i.d.R. ziemlich sicher.
 
  • Gefällt mir
Reaktionen: Wilhelm14
V_182 schrieb:
EEE (Energy Efficient Ethernet) zu deaktivieren
Danke für den Tip. Das habe ich jetzt mal sofort gemacht. Mal schauen ob das was bringt.

Die ganzen Tips der anderen werde ich am Montag ausprobieren!

Und nein: Die Logs vom Zscaler werde ich tatsächlich nicht rumschicken! Aber dennoch vielen Dank für die Hilfe dahingehend!
 
  • Gefällt mir
Reaktionen: Fard Dwalling
Du kannst die Logs mal runterladen und schauen ob was drin lesen kannst - sollte nur Giberish für dich sein.
AFAIK sind die Logs verschlüsselt, selbst als Admin kann man sich die Clientlogs nicht anschauen, das kann nur der ZScaler Support.
 
Zurück
Oben