Windows 7 nach VPN kein Internet mehr

Das ist doch eine PPTP Verbindung, oder?
Euer Admin sollte das auf der Firewall welche für die VPN-Verbindung konfiguriert ist per Regel einstellen, damit andere User nicht das gleiche Problem haben.

Kenne jetzt Eure UTM (Firewall) nicht, aber so sollte das ganze Sinngemäß aussehen:

PPTP-Netz -> Internet -> any -> ACCEPT
Dann noch ein Hide-Nat hinzufügen: PPTP-Netz -> aufs "externe Interface" -> Internet -> Include

Damit wäre die Internet Verbindung für alle VPN-Clients gewährleistet!
 
Das kann schon deine VPN Verbindung seine meine Anleitung bezog sich aber auf einen VPN Adapter der von Windows erstellt wurde. Das Problem was du hier hast ist das du einen Treiber oder ggf. eine Karte im PC hast die Windows vorgaukelt ne Normale Netzwerkkarte zu sein. Was der Treiber dann mit der Verbindung macht ist Windows egal und es kann auch keinen Einfluss darauf nehmen.

Klar, schwieriges Sicherheitsthema, aber wenn du nicht gerade auf Zwang den ganzen Traffic zu dir in die Firma tunnelst, dann wirds schwer bei Firmen-Laptops das größte Sicherheitsrisiko (den User) unter Kontrolle zu halten. In der Regel ist "split-tunneling" aber keine schlechte bzw. die beste Wahl bei nicht-Firmen-Geräten.
Solange wir hier nicht über Firmen Netzwerke reden sehe ich es auch nicht so eng aber wie du schon auch sagst bei Firmen Geräte würde ich es mir genau überlegen.
 
lsof schrieb:
Tunnelt ihr wirklich standardmäßig den gesamten Traffic? Schlag den Admins in deiner Firma mal vor, Split-Tunneling zu betreiben und nur den relevanten Datenverkehr durch den Tunnel zu schicken ;-)

Verstehe nur grob, was du meinst. :S Sehe auch kaum Chancen, dass die Admins für mich irgendwas ändern.

Ist es denn nicht möglich, trotz aktiver VPN-Verbindung eine aktive Internetverbindung zu haben? Anyone? Bitte?
 
Teilani schrieb:
Verstehe nur grob, was du meinst. :S Sehe auch kaum Chancen, dass die Admins für mich irgendwas ändern.

Naja, Split-Tunneling bedeutet, dass zwischen Traffic zu (euren) Firmenservern und dem "normalen" Internet unterschieden wird. Sprich alles was nicht ins Firmennetzwerk geht, läuft nicht über den Tunnel sondern normal über deinen Router raus.
 
~TooL~ schrieb:
Das ist doch eine PPTP Verbindung, oder?
Euer Admin sollte das auf der Firewall welche für die VPN-Verbindung konfiguriert ist per Regel einstellen, damit andere User nicht das gleiche Problem haben.

Kenne jetzt Eure UTM (Firewall) nicht, aber so sollte das ganze Sinngemäß aussehen:

PPTP-Netz -> Internet -> any -> ACCEPT
Dann noch ein Hide-Nat hinzufügen: PPTP-Netz -> aufs "externe Interface" -> Internet -> Include

Damit wäre die Internet Verbindung für alle VPN-Clients gewährleistet!

Ich weiß nicht, ob das eine PPTP-Verbindung ist. Bzgl. Firewall kann ich dir auch nichts Schlaues sagen. Ich schätze es leider als ziemlich aussichtslos ein, die Admins um eine Änderung zu bitten. Gibt es andere Möglichkeiten?
 
Handelt es sich den um einen Firmengeräte? Wenn ja wird es da nicht zu viele Möglichkeiten geben da die Software schon darauf ausgelegt ist das ein User nicht unbedingt um sie herum arbeitet.

Und ich rate dir dringst davon ab an dem Geräte rum zupfuschen, wenn das deine Firma mitbekommt kann das zur Abmahnung und oder Kündigung führen. Das Problem ist halt das wenn du VPN und Internet hast praktisch nen loch ins Firmen Netz gräbst da du das Firmen Netz direkt mit dem Internet verkabelst grob gesagt.

Wenn dir dein Admin da nicht weiterhilft sollten das auch hier keiner. Vielleicht bietet die von euch verwendete Software eine solche Funktion ja an und muss nur aktiviert werden. Dazu kann ich aber nix sagen da ich eure Software nicht kenne.
 
Zuletzt bearbeitet:
Revolution schrieb:
Und ich rate dir dringst davon ab an dem Geräte rum zupfuschen, wenn das deine Firma mitbekommt kann das zur Abmahnung und oder Kündigung führen.

Kann er ohne Adminrechte auf nem Firmen-Laptop mit Windows überhaupt grossartig was rumpfuschen?
 
Teilani schrieb:
Ich weiß nicht, ob das eine PPTP-Verbindung ist. Bzgl. Firewall kann ich dir auch nichts Schlaues sagen. Ich schätze es leider als ziemlich aussichtslos ein, die Admins um eine Änderung zu bitten. Gibt es andere Möglichkeiten?

Naja wenn es von den Admins nicht zur Verfügung gestellt wird, dann wirste wohl auch keine Internet Verbindung bekommen sobald Du im VPN-Tunnel bist. Bist Du denn der einzigste der VPN benutzt? Andere sollten doch auch das Problem mit der Inet Verbindung haben, oder?!
Reicht mal ne Sammelklage in der IT-Abteilung ein ;)

Allerdings ist halt immer die Frage nach der Sicherheit! Sicher ist halt nicht komfortabel :)
 
Zuletzt bearbeitet:
du kannst es mit Routing Befehlen an deinem Windows PC lösen, funktioniert dann wie gewünscht (hatte ich an diversen Orten im Einsatz, auch bei mir, jetzt aber nicht mehr weil PPTP ziemlich unsicher ist).
Tatsächlich muss man den Standardgateway rausnehmen bei der VPN Verbindung und trägt dann per route Befehl die Netzwerke der Firma/Uni ein sowie den Gateway (in dem Fall wäre das jetzt deine VPN IP die Du vom Server bekommst) ein.

Beispiel:
Code:
route -p add [IP Netz von Firma, z.B. 192.168.10.0] mask [Subnetzmaske von Firma-Netz, z.B. 255.255.255.0] [Deine VPN IP die Du bekommst wenn du eingewählt hast]

Dieser Route Eintrag führst Du jeweils NACH der Einwahl ins VPN Netzwerk aus (z.B. per Batch). So routet es alle Anfragen die den IP Range der Firma betreffen via deiner VPN IP (die ist dann sozusagen der "Gateway") und der Rest via normalen Weg (also via Home Internet).
 
Zuletzt bearbeitet:
Revolution schrieb:
Handelt es sich den um einen Firmengeräte? Wenn ja wird es da nicht zu viele Möglichkeiten geben da die Software schon darauf ausgelegt ist das ein User nicht unbedingt um sie herum arbeitet.

Und ich rate dir dringst davon ab an dem Geräte rum zupfuschen, wenn das deine Firma mitbekommt kann das zur Abmahnung und oder Kündigung führen. Das Problem ist halt das wenn du VPN und Internet hast praktisch nen loch ins Firmen Netz gräbst da du das Firmen Netz direkt mit dem Internet verkabelst grob gesagt.

Wenn dir dein Admin da nicht weiterhilft sollten das auch hier keiner. Vielleicht bietet die von euch verwendete Software eine solche Funktion ja an und muss nur aktiviert werden. Dazu kann ich aber nix sagen da ich eure Software nicht kenne.

Es handelt sich um meinen PC. Die "Firma" ist die Uni.

Zum zweiten Paragraph: Würde mir im Leben nicht einfallen. Werde überhaupt rein gar nix pfuschen. Weiß ja noch nicht mal, wie.

Zum dritten Paragraph: Werde mich dann doch mal an die Admins wenden. Hatte die Hoffnung, dass es nur an ein paar Häkchen liegt, die anders gesetzt werden müssen.

Vielen Dank an alle, die sich so fix gemeldet haben! Meine Verzweiflung ist immerhin etwas geschrumpft! :D
 
Zurück
Oben