• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

keine VNC Session über ipsec Tunnel möglich

Murmler

Fuji
Registriert
07.09.06
Beiträge
37
Hallo zusammen,

hat jemand eine Idee, warum ich keine VNC (Chicken of VNC) Sitzung über einen VPN-Tunnel (IPSecuritas IPsec) starten kann? Bin ich vor Ort, also innerhalb des LANs der Gegenstelle, funktioniert VNC dagegen einwandfrei. An der VNC Server/Client Konfiguration dürfte es somit eigentlich nicht liegen. Habe es mit 4 oder 5 verschiedenen Servern probiert, jeweils ohne Erfolg. Andere Dienste funktionieren jedoch einwandfrei über den ipsec Tunnel (z.B. Shares über SMB).

Jemand ne Idee wo ich hier den Fehler suchen muss? Über Ideen, Vorschläge und Tipps wär ich sehr dankbar!

Grüße
Murmler

Konfig:
MacBook Pro, OS X 10.4.8
Chicken of VNC (2.0b4), IPSecuritas 3.0 Beta 14
VPN Gegenseite: Watchguard Firebox III; WinNT,Win2003 und Linux Server mit UltraVNC
 

ezi0n

Leipziger Reinette
Registriert
07.07.05
Beiträge
1.786
also einfachste frage: sind die services über den tunnel überhaupt erlaubt? man kann ja auf der watchguard die services definieren die über den tunnel erlaubt sein sollen ..
 

Murmler

Fuji
Registriert
07.09.06
Beiträge
37
Ja, ipsec User haben Berechtigungen für den Watchguard Dienst "any" (der mit dem Loch in der Mauer). Es sollte diesbezüglich also keine Einschränkungen geben. Im FW-Log konnte ich ebenfalls nichts verdächtiges finden. Werd das Ganze mal unter Windows mit dem MUVPN ipsec-Client von Watchguard versuchen. Wenn es dort funktioniert, dann gibts zumindest kein firewalltechnisches Problem.
 

ezi0n

Leipziger Reinette
Registriert
07.07.05
Beiträge
1.786
schau mal was die FB III mit den antwortpaketen macht, bzw log mal den tunnel genau und check dann die logs was da falsch läuft ..
 

Murmler

Fuji
Registriert
07.09.06
Beiträge
37
Problem gelöst!

Hatte total übersehen bzw. vergessen, dass ich die VNC Server per 'AuthHost' Registry Eintrag zusätzlich abgesichert habe und nur Clients aus unserem LAN ohne Rückbestätigung authentifiziert habe. Während ich also versucht habe eine VNC Session zu eröffnen, ging auf der anderen Seite ein Fenster auf "Press accept....usw" um die Remote Sesssion zuzulassen. Habe den AuthHost parameter angepasst und voila...alles funktioniert :)

Dennoch vielen Dank für die Beiträge!