bg91

DirectAccess nem működik Telekom hálózatból

Kérdés

Egy hosszabb ideje fennálló problémával írok, ami a HomeOffice-t érinti. A távmunkához a céges laptop DirectAccessel (hasonló a vpn-hez) csatlakozna be a céges belső hálóra. Az a probléma, hogy ez a telekomos hálózatból általában nem sikerült, vagy ha mégis összejön a kapcsolat, fájl másoláskor meg is szakad. Először munkáltatói oldalon sokszorosan le lett adva  probléma, utánajártak a cégnél minden jó. Neveket nem írok itt, de azok a kollégák, akik más szolgáltatónál van ott működik a Directaccess (sőt mobilnetről is működik más szolgáltatónál, csak az erősen korlátos). Aki szintén telekomos, mindegy hogy rézkábeles vagy optikain van, ugyanúgy nem megy. A hibabejelnetőn leadtam többször is a hibát, kaptunk már "új" modemet. Egy Speedport Entry 2i volt, saját routerrel. Nos, direktbe a speedportra kötve a céges gépet, csere előtt és után se megy. Az ADSL-es időben a szolga eszköz teljesen ki volt iktatva, ezért inkább vettem egy VDSL modemmel egybeépített routert, elég komoly eszköz csak német nyelvtudás kell a beállításhoz: FritzBox Fon Wlan 7390. (Kb. 10-szeres a tudása a speedporthoz képest, meg persze az eredeti ára se volt kevés). Nos, ezzel az eszközzel se mindig megy a DirectAccess. Mivel mostmár az eszközt kezdem kizárni, vagy beállítási gond, vagy telekom szerver oldali gond van. A Fritzboxban beraktam a céges gépet teljesen nyíltan a netre, tűzfal nélkül minden portot niytva neki, ugyanúgy semmi siker. Próbáltam a DNS címeket is különböző nyilvánsora átállítani, másik szolgáltatóét megadni, semmi siker. Remélem van itt valaki szaki, aki tud ehhez érdemben hozzászólni, vagy segíteni. A céges IT válasza az volt, hogy iktassam ki a szolga eszközt (megvolt), vagy váltsak szolgáltatót... A hűség lejárta után 99% ez lesz, de addig is jó lenne használni a vezetékes netet, mert a mobilent véges és nem költenék rá pluszban.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

4 válasz erre a kérdésre

Úgy néz ki, uzman-el hosszas levelezés után sikerült megoldani. Az IPV6 teljes tiltása lett a kulcs megoldás. Közben más filtereket is kapcsoltam a routerban. Akinek van Frtizbox, remélhetőleg ez segít. Szolgáltatói eszközön nem tudom hogy kell beállítani, de valószínűleg megoldja ott is.

ipv6_tiltva.JPG

filterek.JPG

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Szia

Mit értesz "szolga eszköz" alatt? A szolgáltatói modemet vagy az azután kötött routert?

A Directaccess is IPsec alapon működik csak kicsit más a szerver infrastuktúrája, de alapvetően egy normál vpn alapú kapcsolat. Kliens oldalon nem kell portot nyitni neki.

Van elérhető DirectAccess log? A kapcsolat tulajdonságainál tudod megtekinteni. Ha van, küldd el légy szíves privátban, hátha látok benne valamit. A céged DA/UAG szerver vagy publikus ip címet kitörölheted vagy kitakarhatod nyugodtan.

Screenshot_8.jpg

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Szia!

Szolga eszköz = Speeport Entry 2i, alap felállás ez volt: oszlop -> réz kábel -> fali aljzat -> Speeport modem módban -> LAN kábel -> saját router-> céges laptop (wifi vagy lan kábel)

Szolga eszköz kiiktatva: oszlop -> réz kábel -> fali aljzat ->Frtizbox -> céges laptop (wifi/lan kábel)

Küldöm a LOG-ot, Win10 van a gépen, itt egy html log fájlt csinál a gépház, illetve van egy "DirectAccessClientTroubleshooter" MS program, annak a logját is mentettem.

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

A log alapján leírtam amire én tippelek

Ha mégse működne, akkor jelentkezz és megyünk tovább :)

Bejegyzés megosztása


Link a bejegyzéshez
Megosztás más oldalakon

Hozz létre egy fiókot vagy jelentkezz be a kommenteléshez

Ahhoz, hogy kommentelhess, tagnak kell lenned.

Fiók létrehozása

Hozz létre a közösségünkben egy új fiókot. Igazán egyszerű!


Új fiók regisztrálása

Bejelentkezés

Már van fiókod? Jelentkezz be itt!


Bejelentkezés most