KV Flexnet
Verfasst: Freitag 10. Oktober 2014, 11:27
Hallo zusammen,
ist etwas Off-Topic, aber ich schreibe es trotzdem mal hier hin, vielleicht hilft es jemandem.
Ich hatte Probleme die KV-Flexnet-Verbindung herzustellen. Es kam zum Herstellen der Verbindung, dann zum Verbindungsabbruch. Es stellte sich folgendes heraus:
KV-Flexnet nutzt den Cisco AnyConnect Secure Mobility Client. Der benötigt die Clientseits die Portfreigaben für TCP 80 443 UDP 443 500 4500
Bei Verbinden trennt der cisco-client die Verbindung zum Praxisnetzwerk (Windows AD-Domäne) und leitet allen Datenverkehr auf den VPN-Tunnel um.
Das führte zum Wechsel des Windows-Firewall-Profils (Domänenprofil auf privates Profil). Obwohl die Portfreigaben auf für das private Profil gesetzt waren, blockierte die Firewall die Daten. Das lag daran, dass ich die Firewalleinstellungen für das private und das öffentliche Profil sehr restriktiv gesetzt hatte. Zur Absicherung bei Verwendung z.B. des Laptops in ungesicherten Netzwerken hatte ich auch die ausgehenden Verbindungen grundsätzlich blockiert, wenn keine Ausnahmeregel erstellt war. Da mit einem beliebigen Port des KV-Servers verbunden wird, konnte eine explizit erlaubende Regel nicht generiert werden.
Die Lösung bestand darin, auch für das private Profil alle ausgehenden Verbindungen ungefiltert freizugeben. Ich habe also, um die "Sicherheitssoftware" der KV verwenden zu können, meine lokalen Firewallregeln lockern müssen. Toll.
Grüße
Christoph
ist etwas Off-Topic, aber ich schreibe es trotzdem mal hier hin, vielleicht hilft es jemandem.
Ich hatte Probleme die KV-Flexnet-Verbindung herzustellen. Es kam zum Herstellen der Verbindung, dann zum Verbindungsabbruch. Es stellte sich folgendes heraus:
KV-Flexnet nutzt den Cisco AnyConnect Secure Mobility Client. Der benötigt die Clientseits die Portfreigaben für TCP 80 443 UDP 443 500 4500
Bei Verbinden trennt der cisco-client die Verbindung zum Praxisnetzwerk (Windows AD-Domäne) und leitet allen Datenverkehr auf den VPN-Tunnel um.
Das führte zum Wechsel des Windows-Firewall-Profils (Domänenprofil auf privates Profil). Obwohl die Portfreigaben auf für das private Profil gesetzt waren, blockierte die Firewall die Daten. Das lag daran, dass ich die Firewalleinstellungen für das private und das öffentliche Profil sehr restriktiv gesetzt hatte. Zur Absicherung bei Verwendung z.B. des Laptops in ungesicherten Netzwerken hatte ich auch die ausgehenden Verbindungen grundsätzlich blockiert, wenn keine Ausnahmeregel erstellt war. Da mit einem beliebigen Port des KV-Servers verbunden wird, konnte eine explizit erlaubende Regel nicht generiert werden.
Die Lösung bestand darin, auch für das private Profil alle ausgehenden Verbindungen ungefiltert freizugeben. Ich habe also, um die "Sicherheitssoftware" der KV verwenden zu können, meine lokalen Firewallregeln lockern müssen. Toll.
Grüße
Christoph