Cisco VPN Client i różne wersje windows

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

Cisco VPN Client i różne wersje windows

#1

#1 Post autor: highlander »

Czesc

Mam taki problem ze na niektorych windowsach dziala Cisco VPN Client 4.7 a na innych nie.
Dziala mi na:
- losowym windows 2000 (nielatanym)
- losowym windows Xp (nielatanym)

Nie dziala na:
- losowym windows Xp (czesciowo latanym)
- windows Xp z SP2.

Czy Wy macie podobne problemy ? Z czym to moze byc zwiazane ? SP2 ?
Firewall ? Co mozna z tym zrobic ?

Dzieki

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

#2

#2 Post autor: peper »

Mnie nie dziala na platformie x64, ale to dlatego, ze Cisco do dzis nie wypuscilo 64-bitowego klienta VPN dla Windows
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

Awatar użytkownika
balam
wannabe
wannabe
Posty: 977
Rejestracja: 21 cze 2006, 16:27
Lokalizacja: Warszawa

#3

#3 Post autor: balam »

Milem tylko problemy z wersja 4.6, a 4.7 dziala mi na Xp sp2, zazwyczaj polatanych :P bez problemu.

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#4

#4 Post autor: Seba »

Ja mam 4.8.01.300 na WinXP z SP2 i full patchy, i smiga bezproblemowo. Lacze sie do vpn GW na PIXach, ASAch, VPN Concentratorach, Routera z roznymi versjami softu i nie mam zadnych problemow :D
A tak dla rozjasnienia nieco TU mozna znalesc matryce kompatybilnosci poszczegolnych systemow i wersji klientow :wink:
CCO login wymagany.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

#5

#5 Post autor: highlander »

A nie wiesz moze czy da sie gdzie sciagnac wersje 4.8 bez CCO login ? ;)

Awatar użytkownika
peper
CCIE / Site Admin
CCIE / Site Admin
Posty: 5005
Rejestracja: 13 sie 2004, 12:19
Lokalizacja: Warsaw, PL
Kontakt:

#6

#6 Post autor: peper »

highlander pisze:A nie wiesz moze czy da sie gdzie sciagnac wersje 4.8 bez CCO login ? ;)
Nie da sie, i nie chodzi o sam CCO login, bo taki w charakterze guest mozesz sobie na stronach Cisco zalozyc, ale o uprawnienia do sciagania takich rzeczy. Klient VPN ma obostrzenia bardzo podobne do tych z IOS, tak wiec nie jest mozliwe jego sciagniecie ot tak sobie. Wiaze sie to tez z tym, ze jest on oblozony restrykcjami dt. amerykanskiej polityki rozpowszechniania programow obslugujacych niektore metody szyfrowania.
Szkoła DevNet: https://szkoladevnet.pl


Facebook: https://www.facebook.com/Piotr.Wojciechowski.CCIE
LinkedIn: https://www.linkedin.com/in/peper
Twitter: https://www.twitter.com/PiotrW_CCIE

"Zapomniałem że od kilku lat wszyscy giną jakby nigdy ich nie miało być
w stu tysiącach jednakowych miast giną jak psy"

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#7

#7 Post autor: Seba »

highlander pisze:A nie wiesz moze czy da sie gdzie sciagnac wersje 4.8 bez CCO login ? ;)
Z tego co wiem, to legalnie nie mozna sciagnac zadnej wersji nie majac CCO login :!:
Jak sam nie pracujesz dla partnera co ma dostep do tego, zawsze mozna zapytac swojego dostawcy o nowa wersje. Nie powinien robic zadnego problemu.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

#8

#8 Post autor: highlander »

Mam już wersje 4.8 ale problemy podobne.
A czy to nie jest tak że w windows coś jeszcze trzeba poustawiać ?
Może ja o czymś nie wiem ?
Identyko wersje windows xp (różnią się tylko eng/pl), wcale nie połatane,
na jednym działa - na drugim nie. Na tym na którym działa jest więcej sieciówek
(to rozbudowany laptop), na tym na którym nie działa to komp wmvare z jedną sieciówka
(ale pod tym samym wmvare mam windows 2k który działa pięknie, choć na innym fizycznym kompie spod wmvare windows 2k już nie działa...).
Normalnie loteria, logi nie pokazują nic sensownego.
Od czego to zależy ?.........

Dzięki

Awatar użytkownika
sebu
CCIE / Instruktor CNAP
CCIE / Instruktor CNAP
Posty: 843
Rejestracja: 03 cze 2005, 02:08
Lokalizacja: Warsaw, Poland
Kontakt:

#9

#9 Post autor: sebu »

ja mialem problemy z Outpost firewallem, co znalazlo swoje potwierdzenie na innych forach. Outpost po porostu nie dziala z ciscowym klientem. Masz jakies firewalle u siebie ?
Na golych windowsach smiga bez problemu (XP, 2003)
Jesteś ambitnym inżynierem i szukasz ciekawych projektów? Zapraszamy do współpracy w ramach NetFormers (stałej i projektowej). Info na PRV.

Work: http://netformers.pl
Linked-in: http://www.linkedin.com/in/strzelak

Awatar użytkownika
enceladus
inner circle
inner circle
Posty: 506
Rejestracja: 27 paź 2003, 14:32
Lokalizacja: Poznan

#10

#10 Post autor: enceladus »

Problemy są też z firewallem F-Secure - jeśli nie zainstaluje się w pierwszej kolejności klienta VPN a następnie F-Secura.
<: Enceladus :>

highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

#11

#11 Post autor: highlander »

Walki ciąg dalszy... Cisco VPN Client 4.8.01
Na świerzo zainstalowanym windows XP 5.1.2600 bez SP działa OK.
Na świerzo zainstalowanym windows 2k SP3 działa OK.
Podejrzewem że na świerzej instalacji innych windows też jest OK.

Czyli wniosek, że to musi coś przeszkadzać, coś nabytego w trakcie użytkowania windows, ale co?? (firewall, updaty, inny soft???, niekompatybilność cisco vpn clienta z różnymi wersjami..??).

Na tych windows XP na których mi nie działa jest tylko SP1, wyłączone filtrowanie pakietów, jakieś niewielkie updaty (i na jednej z takich maszyn działa, na innej nie)...

Awatar użytkownika
gangrena
CCIE/CCDE
CCIE/CCDE
Posty: 2349
Rejestracja: 08 mar 2004, 12:17
Lokalizacja: Wawa

#12

#12 Post autor: gangrena »

To sprobuj moze jeszcze wylaczyc firewalla windowsowego, jezeli jest aktywny i wlaczyc stateful firewalla, ktory jest wbudowany w clienta vpn.

Co do matrycy polaczen, to przetestowalem wersje 4.8.01 vpn clienta na windowsie xp z sp1, ale z firewallem sygate oraz wersje 4.6 na win xp z sp2 z firewallem windowsowym. W obydwu przypadkach dziala. Obydwie windy maja sporo juz smieci w rejestrach :wink:

highlander
wannabe
wannabe
Posty: 323
Rejestracja: 29 sty 2006, 12:51

#13

#13 Post autor: highlander »

Juz wiem w czym miałem problem w domu:
testowałem wszystko z windowsów zainstalowanych na vmware z emulacją sieciówki w trybie NAT albo bridged.
Wszystkie systemy które nie miały NATa (tryb bridged) działają OK - niezależnie od wersji, łatek itd..

Jeszcze nie wiem jak w firmie miałem, to sprawdze.

Ale nasuwa się pytanie: czy ten kolejny NAT tak szkodzi ? Przecież NAT na całej ścieżce do PIXa wykonywany jest co najmniej 3 razy. Czy to może vmware nie radzi sobie w jakiś sposób ? (wersja workstation 5.5.1 build-19175 pod linuxa).

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#14

#14 Post autor: Seba »

highlander pisze:Ale nasuwa się pytanie: czy ten kolejny NAT tak szkodzi ? Przecież NAT na całej ścieżce do PIXa wykonywany jest co najmniej 3 razy. Czy to może vmware nie radzi sobie w jakiś sposób ? (wersja workstation 5.5.1 build-19175 pod linuxa).
Ja mialem vmware na linux (5.0.x), sieciowka albo w trybie nat albo bridge, na tym win xp z sp1 potem sp2, vpn client jakis 4.6, polaczenia w trybie tunelowania w UDP => zero problemow.
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ