Permalänk

Hur får jag till Forcepoint VPN

Tjena, mitt företag ska byta från Cisco till Forcepoint VPN. Men jag får inte det att funka hemma? Jag har en RT-N66U Asus router och vad jag förstår så ska man öppna IPSec porten på Routern för Forcepoint andvänder den som protokoll. Jag har öppnat portförfrågan i routern och valt IPSec och skrivit in IP adressen på den datorn som jag koppla upp mig mot. Men jag får ingen connection. Men om jag däremot kopplar upp mobilen mot datorn så funkar det direkt så kan någon förklara alla steg jag måste göra.

Tack på förhand Danne.

Permalänk
Medlem
Skrivet av Kanglou100:

Tjena, mitt företag ska byta från Cisco till Forcepoint VPN. Men jag får inte det att funka hemma? Jag har en RT-N66U Asus router och vad jag förstår så ska man öppna IPSec porten på Routern för Forcepoint andvänder den som protokoll. Jag har öppnat portförfrågan i routern och valt IPSec och skrivit in IP adressen på den datorn som jag koppla upp mig mot. Men jag får ingen connection. Men om jag däremot kopplar upp mobilen mot datorn så funkar det direkt så kan någon förklara alla steg jag måste göra.

Tack på förhand Danne.

Jag känner inte till din router. Men Ipsec är mer än bara en port. Du behöver veta detaljerna kring vad som krävs för anslutningen. Udp500 är en sak, men utöver det kan det krävas fler portar och även fler protokoll (ESP antagligen om trafiken krypteras)

Det påverkar också om ISP NATar trafiken vilket kan skilja sig mellan din mobiloperatör och ISP hem.

Skickades från m.sweclockers.com

Visa signatur

ecce
#NATisNotASecurityFeature

Permalänk
Medlem

Man ska inte behöva hålla på och öppa portar i routern för sådana VPN-lösningar. Det klarar gemene man inte av. Det ska bara vara next, next, finish och sedan köra. Vad har du fått för instuktioner från företaget? Får du några felkoder när du försöker koppla upp?

Är det ipsec med server och klient så ska det fungera utan att öppna portar. Eller är något felinställt i klient eller server.

Permalänk

[quote postid="18050592" userid="128176" name="jocke92"]
Man ska inte behöva hålla på och öppa portar i routern för sådana VPN-lösningar. Det klarar gemene man inte av. Det ska bara vara next, next, finish och sedan köra. Vad har du fått för instuktioner från företaget? Får du några felkoder när du försöker koppla upp?

Är det ipsec med server och klient så ska det fungera utan att öppna portar. Eller är något felinställt i klient eller server.
[/

Jag har inte fått något speciellt från företaget. Men Forcepoint använder sig av IPspec och det gör tydligen inte Cisco och det funkar jättebra att kör hemma. Det som händer är att jag får ingen connection den stannar på steg 2 och sedan händer inget mera i uppkopplingen? Mär jag testade på jobbet idag ( jag har alltså en extern dator där Forcepoint används) då funkade det direkt med uppkopplingen så det är något med mitt hemma WI-FI som inte funkar?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Kanglou100:

[quote postid="18050592" userid="128176" name="jocke92"]
Man ska inte behöva hålla på och öppa portar i routern för sådana VPN-lösningar. Det klarar gemene man inte av. Det ska bara vara next, next, finish och sedan köra. Vad har du fått för instuktioner från företaget? Får du några felkoder när du försöker koppla upp?

Är det ipsec med server och klient så ska det fungera utan att öppna portar. Eller är något felinställt i klient eller server.
[/

Jag har inte fått något speciellt från företaget. Men Forcepoint använder sig av IPspec och det gör tydligen inte Cisco och det funkar jättebra att kör hemma. Det som händer är att jag får ingen connection den stannar på steg 2 och sedan händer inget mera i uppkopplingen? Mär jag testade på jobbet idag ( jag har alltså en extern dator där Forcepoint används) då funkade det direkt med uppkopplingen så det är något med mitt hemma WI-FI som inte funkar?

Skickades från m.sweclockers.com

Cisco stödjer i allra högsta grad ipsec på sina brandväggar och även routrar, ibland krävs licens . Men det kan sättas upp på olika sätt och därför kan man inte bara "nexta" sig igenom det. En vanlig form av automatisering av en del inställningar är att en policy skjuts ut efter autentisering, men det lär stödjas av klienten isf och jag skulle inte sätta speciellt mycket pengar på att en sådan lösning fungerar med klienter från olika leverantörer.

Visa signatur

ecce
#NATisNotASecurityFeature

Permalänk
Medlem
Skrivet av Kanglou100:

[quote postid="18050592" userid="128176" name="jocke92"]
Man ska inte behöva hålla på och öppa portar i routern för sådana VPN-lösningar. Det klarar gemene man inte av. Det ska bara vara next, next, finish och sedan köra. Vad har du fått för instuktioner från företaget? Får du några felkoder när du försöker koppla upp?

Är det ipsec med server och klient så ska det fungera utan att öppna portar. Eller är något felinställt i klient eller server.
[/

Jag har inte fått något speciellt från företaget. Men Forcepoint använder sig av IPspec och det gör tydligen inte Cisco och det funkar jättebra att kör hemma. Det som händer är att jag får ingen connection den stannar på steg 2 och sedan händer inget mera i uppkopplingen? Mär jag testade på jobbet idag ( jag har alltså en extern dator där Forcepoint används) då funkade det direkt med uppkopplingen så det är något med mitt hemma WI-FI som inte funkar?

Börja med att kolla ifall det är några speciella instruktioner vid installation. Jag antar att det var Cisco anyconnect som kördes och där går att köra både SSL vpn och ipsec vpn beroende på hur administratören ställt in det.

Eftersom jag aldrig kört forcepoint vet jag inte vad steg 2 innebär. Men står där inget mer har jag inte mycket att gå på. Såvida de inte syftar på det som är phase 2 i ipsec teori.

Vet du någon kollega som fått igång det?

Permalänk

Vill bara klargöra att jag jobbar som konsult och problemet med datorn är alltså en extern dator. Jag har haft kontakt med deras data support och vi har delat skärm så de har tittat i datorn och alla inställningar stämmer. Med steg två menar jag att den stannar på Authenticating connection den verkar alltså inte hitta något. Men som sagt på mitt jobb så funkar Forcepoint via det trådlösa nätverket men inte hemma i mitt privata? jag vet inte om min kunds kollegor har testat hemma?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Kanglou100:

Vill bara klargöra att jag jobbar som konsult och problemet med datorn är alltså en extern dator. Jag har haft kontakt med deras data support och vi har delat skärm så de har tittat i datorn och alla inställningar stämmer. Med steg två menar jag att den stannar på Authenticating connection den verkar alltså inte hitta något. Men som sagt på mitt jobb så funkar Forcepoint via det trådlösa nätverket men inte hemma i mitt privata? jag vet inte om min kunds kollegor har testat hemma?

ok, då förstår jag mer hur du testat. Det kan vara så att deras tekniker inte utvärderat lösningen fullt ut och hittar eventuella buggar. För jag tycker att om man levererar en lösning med VPN ska den i dagsläget fungera i alla väder. Annars är det lite B.

Det finns något som heter ipsec passthrough i Asus router. Har du provat att ändra den inställningen?

Permalänk

Är det under fliken IPv6 där hittar jag passthrough?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Kanglou100:

Är det under fliken IPv6 där hittar jag passthrough?

Skickades från m.sweclockers.com

Nej, kolla här
http://screenshots.portforward.com/routers/Asus/RT-N66U/NAT_P...

Permalänk

Har tagit tag i detta igen då jag inte fick till detta förut. Vad jag förstår så skall jag tillåta protokollet IPSEC att lira med Forcepoint. Men har löst att jag ev måste aktivera UDP port 500 för att brandväggen skäll släppa igenom IPSEC protokollet? JAg har försökt med allt detta med inget händer. Har även mejlat till ASUS men de påstår att min router RT-N66U inte stödjer IPSEC? Kan det verkligen stämma tittar jag i specen så står det IPSEC VPN?? Men någon som har koll på detta och kanske till och med kör Forcepoint och har haft liknade problem? Hur går jag vidare....

Permalänk
Medlem
Skrivet av Kanglou100:

Har tagit tag i detta igen då jag inte fick till detta förut. Vad jag förstår så skall jag tillåta protokollet IPSEC att lira med Forcepoint. Men har löst att jag ev måste aktivera UDP port 500 för att brandväggen skäll släppa igenom IPSEC protokollet? JAg har försökt med allt detta med inget händer. Har även mejlat till ASUS men de påstår att min router RT-N66U inte stödjer IPSEC? Kan det verkligen stämma tittar jag i specen så står det IPSEC VPN?? Men någon som har koll på detta och kanske till och med kör Forcepoint och har haft liknade problem? Hur går jag vidare....

Det är en sak om routern är klient/server för ipsec-vpn eller din dator. Du använder ett program på din dator som heter forcepoint och det är den som upprättar anslutningen.

Du ska inte behöva öppna några portar för en sådan tunnel normalt sett. Det ska vara så enkelt att ven som helst kan koppla upp sig var som helst.

Du hittar inte inställningen i bilden jag länkar i mitt förra inlägg i din router? Det kan ju ha ändrats med firmware uppdateringar

Permalänk

Japp det var aktiverat:) jag kan inte förstå att det skall vara ett sådant jäkla problem det är inte bara jag på jobbet som har problem.

Permalänk
Medlem

alla gör naturligtvis som de finner bäst lämpat för dem ,Jag resonerar så här det gäller ha så få öppna portar som möjligt & då anser jag OpenVPN som är väldigt genomlyst säkerhetsmässigt som jag kör pSense (i5 3450 8 gb ram) som är ett bättre alternativ, men visst jag ha fel

Permalänk
Skrivet av It-nisse:

alla gör naturligtvis som de finner bäst lämpat för dem ,Jag resonerar så här det gäller ha så få öppna portar som möjligt & då anser jag OpenVPN som är väldigt genomlyst säkerhetsmässigt som jag kör pSense (i5 3450 8 gb ram) som är ett bättre alternativ, men visst jag ha fel

Problemet är väl att Forcepoint kör mot IPSEC vad jag förstår så det hjälper nog inte att köra andra saker är jag rädd för men jag kan ha fel ( hoppas jag ) det är ju därför jag ber om hjälp.

Permalänk
Medlem
Skrivet av Kanglou100:

Japp det var aktiverat:) jag kan inte förstå att det skall vara ett sådant jäkla problem det är inte bara jag på jobbet som har problem.

Prova med funktionen avstängt då.

Har aldrig hört om forcepoint som sagt. Så vet inte varför man satsat på den lösningen. Men se till att alla som har problem felanmäler så det kommer in till statistiken. Antingen backar man till den gamla lösningen eller justerar man inställningarna på den befintliga.

Hur långt kommer du i anslutningsprocessen? Står det att du blir uppkopplad via VPN, men att du sedan inte kommer åt det du skall eller blir det felkod vid anslutningen?

Permalänk
Skrivet av jocke92:

Prova med funktionen avstängt då.

Har aldrig hört om forcepoint som sagt. Så vet inte varför man satsat på den lösningen. Men se till att alla som har problem felanmäler så det kommer in till statistiken. Antingen backar man till den gamla lösningen eller justerar man inställningarna på den befintliga.

Hur långt kommer du i anslutningsprocessen? Står det att du blir uppkopplad via VPN, men att du sedan inte kommer åt det du skall eller blir det felkod vid anslutningen?

Den första gröna bocken är: Initating VPN Connection.

Jag stannar vid steg två: Authenticating Connection.

Sen är det några steg till som jag inte vet statusen på.

Permalänk

Vad får du för felmeddelande om du kollar i loggen?

Permalänk
Skrivet av Alternative:

Vad får du för felmeddelande om du kollar i loggen?

Finns det en logg? Eller var finns den? Jag får kolla igen i programmet.

Permalänk

Är inte helt insatt i hur just Forcepoint fungerar, men som det verkar i tråden har de en egen mjukvara för att ansluta till VPN. Antingen finns det en programspecifik logg i exempelvis (gissning) C:\Program Files\Forcepoint\ettnamn.log
eller beroende på vad du har för lokala rättigheter är att öppna loggboken, Startmenyn --> skriv logg --> klicka på loggboken, testa ansluta till VPN och kolla i loggarna för applikationer och nätverk.
Du kommer säkerligen att hitta något matnyttigt att gå på