Kein Internet bei VPN

arktom

Commodore
Registriert
Mai 2011
Beiträge
4.507
Hallo zusammen.
Ich habe ein etwas seltsames Problem. Zur Verbindung zu einem Unternehmen nutze ich den Barracuda VPN-Client. Wenn ich die Verbindung aufbaue, wenn mein Laptop WLAN nutzt, komme ich auf die internen Seiten des Unternehmens. Nicht aber auf andere Seite wie Google. Das Netzwerk wird auch korrekt als Domänennetzwerk erkannt.
Wenn ich aber ein LAN-Kabel angeschlossen habe, geht gar nichts. Die VPN-Verbindung baut sich zwar problemlos auf, ich kann auch weiterhin meine private FritzBox anpingen. Nicht aber auf interne Unternehmensseiten oder z. B. Google. Interessant ist aber, dass die Verbindung tatsächlich stehen muss, denn auf einen Terminalserver komme ich weiterhin. Ich bin wirklich ratlos.
Allerdings wird das Netzwerk - wenn über Ethernet-Kabel verbunden - auch nur als öffentliches Netzwerk erkannt.

Die Profile aller Netzwerke habe ich per regedit gelöscht, die Einstellungen zwischen WLAN und Ethernet erscheinen mir auch identisch. Im Barracuda finde ich auch nichts dazu.
Bei der Verbindung über das Ethernet kommt es einfach immer zu Zeitüberschreitungen, alles - außer dem TS - läuft ins Leere.

Split Tunneling war mal etwas, was vielleicht für das Problem mit externen Seiten verantwortlich sein könnte, oder? Allerdings wüsste ich gar nicht, wie man das einstellen kann, wenn es sich nicht um eine VPN-Verbindung handelt, die Windows als solche erkennt (es ist ja ein virtueller Adapter eines Drittanbieters).

Habt ihr Ideen, wie ich die beiden Probleme angehen kann?


Grüße und vielen Dank.
 
Nein, es ist ein Fujitsu.

Ach und die Metrik habe ich auch schon umzustellen versucht.
Ich schaue aber mal nach einer solchen Funktion im UEFI, danke!
 
Kenne den Client nicht, aber ich denke er löst die Internetabfragen über den DNS des Unternehmens auf.

Was in der Regel zwecks Sicherheit immer deaktiviert ist, d.H. du kannst dich aus dem VPN-Pool nur auf die freigegebenen Netzwerkressourcen verbinden.
 
Hm, das war auch mal anders, es gab mal eine Zeit, in der alles lief.
Wenn ich dem VPN-Adapter den DNS wegnehmen, geht leider immer noch nichts.
 
Wenn das Routing seitens VPN Server so definiert ist, das jeglicher Traffic über den VPN Adapter geht, muss dann im Unternehmen es so eingerichtet sein dass der reguläre Internetverkehr weitergeleitet wird. Machen aber immer weniger, weil dadurch die Leitung der Firma unnötig belastet wird.
Das es nur über WLAN geht, kann ggf an der Config des VPN Clients liegen dass der nur mit diesem Adapter eingerichtet bzw verknüpft ist - wird vermutlich bei Aussendienstlern und Homeworkern in fast 100% der Fälle auch passen.

Mach doch mal bitte je einmal route -print wenn das VPN nicht aufgebaut ist und wenn es aufgebaut ist, evtl lässt sich das Problem mit einem einfachen Route -add Befehl lösen so dass nur der Verkehr für die Subnetze der Firma über den VPN Adapter gehen und der Rest via WLAN Adapter. Dazu bräuchtest Du natürlich noch die Infos zu dem Netzwerk der Firma.
 
Danke euch!

Einmal per LAN ohne VPN:
Code:
IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.38     25
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.38    281
   192.168.178.38  255.255.255.255   Auf Verbindung    192.168.178.38    281
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.38    281
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.38    281
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.38    281
===========================================================================
Ständige Routen:
  Keine


WLAN ohne VPN:
Code:
IPv4-Routentabelle===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.36     11
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.36    266
   192.168.178.36  255.255.255.255   Auf Verbindung    192.168.178.36    266
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.36    266
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.36    266
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.36    266
===========================================================================
Ständige Routen:
  Keine

LAN mit VPN:
Code:
IPv4-Routentabelle===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.38    125
          0.0.0.0        128.0.0.0     10.238.104.1    10.238.107.36     21
       10.120.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
       10.238.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
     10.238.104.0    255.255.252.0   Auf Verbindung     10.238.107.36    276
    10.238.107.36  255.255.255.255   Auf Verbindung     10.238.107.36    276
   10.238.107.255  255.255.255.255   Auf Verbindung     10.238.107.36    276
       10.239.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
        128.0.0.0        128.0.0.0     10.238.104.1    10.238.107.36     21
       150.16.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
       150.17.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
     192.168.68.0    255.255.254.0     10.238.104.1    10.238.107.36     21
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.38    281
   192.168.178.38  255.255.255.255   Auf Verbindung    192.168.178.38    281
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.38    281
  193.201.169.213  255.255.255.255    192.168.178.1   192.168.178.38     26
    195.234.183.0    255.255.255.0     10.238.104.1    10.238.107.36     21
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.38    281
        224.0.0.0        240.0.0.0   Auf Verbindung     10.238.107.36    276
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.38    281
  255.255.255.255  255.255.255.255   Auf Verbindung     10.238.107.36    276
===========================================================================
Ständige Routen:
  Keine


Und WLAN mit VPN:
Code:
IPv4-Routentabelle===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.36    120
          0.0.0.0        128.0.0.0     10.238.104.1    10.238.107.36     21
       10.120.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
       10.238.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
     10.238.104.0    255.255.252.0   Auf Verbindung     10.238.107.36    276
    10.238.107.36  255.255.255.255   Auf Verbindung     10.238.107.36    276
   10.238.107.255  255.255.255.255   Auf Verbindung     10.238.107.36    276
       10.239.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
        128.0.0.0        128.0.0.0     10.238.104.1    10.238.107.36     21
       150.16.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
       150.17.0.0      255.255.0.0     10.238.104.1    10.238.107.36     21
     192.168.68.0    255.255.254.0     10.238.104.1    10.238.107.36     21
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.36    266
   192.168.178.36  255.255.255.255   Auf Verbindung    192.168.178.36    266
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.36    266
  193.201.169.213  255.255.255.255    192.168.178.1   192.168.178.36     11
    195.234.183.0    255.255.255.0     10.238.104.1    10.238.107.36     21
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.36    266
        224.0.0.0        240.0.0.0   Auf Verbindung     10.238.107.36    276
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.36    266
  255.255.255.255  255.255.255.255   Auf Verbindung     10.238.107.36    276
===========================================================================
Ständige Routen:
  Keine
 
Hätte nun mal pauschal gesagt dass das Problem jeweils am 2. Eintrag mit 0.0.0.0 ist weil die Metrik da kleiner ausfällt und drum alles über den Gateway 10.238.104.1 (was wohl der VPN Server in deiner Firma ist) geleitet wird.
Da ja recht viele Route Einträge mit der Einwahl ins VPN mitgeliefert werden, würde es ggf schon reichen den Metrik Wert des jeweils 1. Eintrags < 21 zu setzen.
Bin mir da aber nicht 100% sicher, allenfalls kann da noch jemand anders was dazu sagen.
 
Zurück
Oben