CiscoAnyConnect killt mein Internet!

Luke2kk

Lieutenant
Registriert
Feb. 2009
Beiträge
609
Hallo zusammen,

ich drehe langsam aber sicher durch. Nachdem ich gestern den Cisco AnyConnect Secure Mobility Client verwendet habe, um eine VPN zu unserem Hochschul-Netzwerk aufzubauen denkt Windows, es habe kein Internet mehr.

Kurioserweise betrifft das aber nur Microsoft Apps. D.h. ich komme weder in Teams, noch lädt der Windows Store irgendwelche Inhalte.

Ich habe aber Internet, ich kann surfen und verfasse just in diesem Moment diesen Forenbeitrag.

Wenn ich den Netzwerkstatus in der Taskleiste abrufe sieht das wie folgt aus:

1637765078531.png


Ich habe mich nachdem ich den Cisco Client verwendet habe natürlich wieder "ausgeloggt". Passiert ja auch automatisch nach dem Schließen des Clients. Außerdem käme ich ja auch nicht ins Internet, wenn er im Hintergrund liefe.

CMD ipconfig/flushdns und ipconfig/renew habe ich schon gemacht, hat nicht geholfen.

Was muss ich tun? Ich bin um jede Hilfe dankbar.
Gruß Luca
 
Zuletzt bearbeitet:
Hast schonal versucht die Netzwerkadapter zurückzusetzen?
 
Zuletzt bearbeitet:
beim vpn kannst du oft auswählen ob der komplette traffic durch's vpn getunnelt wird oder nur der traffic für's zielnetz. vll hier mal die jeweils andere einstellung ausprobieren.
 
  • Gefällt mir
Reaktionen: savuti
Den haben wir auch eine Weile im Unternehmen genutzt, in Verbindung mit einem Proxy. Und genau da ist der VPN-Client etwas zickig und vergisst hier und da schon einmal Netzwerkparameter wieder auf den Urpsrung (beim Trennen der Verbindung) zurückzusetzen. In unserem Fall wurde ein ProxyServer nicht wieder entfernt. Ist gut vorstellbar, dass für die Hochschulverbindung an Deinem Ende von der IT ebenso ein Proxy in der Verbindungskette eingebunden ist.

Öffne mal eine Command Shell (Eingabeaufforderung) und prüfe mit "netsh winhttp show proxy", ob dort "Direct Access (Kein Proxyserver)" steht, oder tatsächlich ein ProxyServer hinterlegt ist. Letzteren kannst Du via "netsh winhttp reset proxy" entfernen (in der Annahme, dass Du sonst privat nicht schon einen eigenen Proxy hinterlegt hast, den Du für etwas anderes benötigst).
 
Sas87 schrieb:
Hast schonal versucht die Netzwerkadapter zurückzusetzen?
Soeben gemacht über netcfg –d (falls das korrekt war) und neugestartet. Keine Änderung.

honky-tonk schrieb:
beim vpn kannst du oft auswählen ob der komplette traffic durch's vpn getunnelt wird oder nur der traffic für's zielnetz. vll hier mal die jeweils andere einstellung ausprobieren.
Habe mal den Haken bei "Allow LAN Access when Using VPN" gesetzt. Bringt aber auch nichts.
Ergänzung ()

SonyXP schrieb:
Den haben wir auch eine Weile im Unternehmen genutzt, in Verbindung mit einem Proxy. Und genau da ist der VPN-Client etwas zickig und vergisst hier und da schon einmal Netzwerkparameter wieder auf den Urpsrung beim Trennen der Verbindung zurückzusetzen. In unserem Fall wurde ein ProxyServer nicht wieder entfernt. Ist gut vorstellbar, dass für die Hochschulverbindung an Deinem Ende von der IT ebenso ein Proxy in der Verbindungskette eingebunden ist.

Öffne mal eine Command Shell (Eingabeaufforderung) und prüfe mit "netsh winhttp show proxy", ob dort "Direct Access (Kein Proxyserver)" steht, oder tatsächlich ein ProxyServer hinterlegt ist. Letzteren kannst Du via "netsh winhttp reset proxy" entfernen (in der Annahme, dass Du sonst privat nicht schon einen eigenen Proxy hinterlegt hast, den Du für etwas anderes benötigst).
Ergebnis: DirectAccess (kein Proxyserver). Daran kann es wohl auch nicht liegen :-(
 
Wahrscheinlich musst du den vpn im Tool umgehen oder den normalen lan-Adapter aktivieren und den VPN Tunnel deaktivieren.
Jetzt macht das Teil was es muss, alles geht über vpn zum hochschulserver
 
chrigu schrieb:
Wahrscheinlich musst du den vpn im Tool umgehen oder den normalen lan-Adapter aktivieren und den VPN Tunnel deaktivieren.
Jetzt macht das Teil was es muss, alles geht über vpn zum hochschulserver
Wenn dem so wäre könnte ich doch nicht normal surfen? Außerdem ist der Cisco Client nicht geöffnet.

Meine Adaptereinstellungen sehen derzeit so aus:

1637766993416.png
 
Das große Problem ist eigentlich, das Windows den Status des Netzwerkes daran misst, wie es gewisse Server erreichen kann. Kein Zugriff auf die Server möglich, durch ggf Firewalleinstellungen der Uni, schon hast du "kein Internet"
Das sich Apps von MS daran orientieren, wurde schon oft kritisiert und ist mit Verlaub ein bissl dämlitsch.


dazu hilft dann nur das hier:

https://www.tecchannel.de/a/ungewollte-internet-abfragen-von-windows-abschalten,3202196
 
Da stehen in der Regel nur lokale Netzwerkdaten mit welchen außer dir sonst keiner was anfangen kann.
Schau auch bitte mal ob der NCSI Registry wert gesetzt ist oder nicht, in "Hkey_Local_Machine\System\CurrentControlSet\services\NlaSvc\Parameters\Internet" > "EnableActiveProbing" sollte auf 1 stehen.
 
Malaclypse17 schrieb:
Da stehen in der Regel nur lokale Netzwerkdaten mit welchen außer dir sonst keiner was anfangen kann.
Schau auch bitte mal ob der NCSI Registry wert gesetzt ist oder nicht, in "Hkey_Local_Machine\System\CurrentControlSet\services\NlaSvc\Parameters\Internet" > "EnableActiveProbing" sollte auf 1 stehen.
Der stand bis eben auf 1. Der Beitrag über die empfiehlt einen Artikel, in dem der Wert auf 0 gestellt werden soll. Das habe ich eben gemacht, hat aber auch nicht geholfen.

Das spuckt ipconfig/all aus. Das Problem besteht weiterhin, das darf doch nicht wahr sein.
Kann es sein, dass meine Fritzbox da auch einen Faktor spielen kann?
Ergänzung ()

1637770780402.png
 
Zuletzt bearbeitet:
@Community
Hmm - sind "Sonderzeichen" (hier: %) in IPv6-Adressen erlaubt, oder ist das ein Darstellungsfehler beim Output?

Ich spreche an der Front nicht so flüssig "Netzwerk", aber vielleicht kann das mal jemand aufklären. Zumindest sticht das heraus. Je nachdem, ob v4 oder v6 genutzt wird, verschlucken sich die Datenpakete vielleicht am v6-Gateway. Das ist natürlich die Fritzbox, mit ihrem Fuß Richtung WAN/Internet. Beim DNS-Server dasselbe Spiel, allerdings ist hier die IPv6-Adresse nicht mit einem Prozentzeichen "verschmutzt"
 
SonyXP schrieb:
@Community
Hmm - sind "Sonderzeichen" (hier: %) in IPv6-Adressen erlaubt, oder ist das ein Darstellungsfehler beim Output?

Ich spreche an der Front nicht so flüssig "Netzwerk", aber vielleicht kann das mal jemand aufklären. Zumindest sticht das heraus. Je nachdem, ob v4 oder v6 genutzt wird, verschlucken sich die Datenpakete vielleicht am v6-Gateway. Das ist natürlich die Fritzbox, mit ihrem Fuß Richtung WAN/Internet. Beim DNS-Server dasselbe Spiel, allerdings ist hier die IPv6-Adresse nicht mit einem Prozentzeichen "verschmutzt"
Warten wir mal die Antwort ab, aber wie lässt sich denn erklären, dass ich ja problemlos ins Internet komme? Es sind nur Microsoft-eigene Dienste die nicht mehr funktionieren. Auch der Windows Defender scheint nicht mehr mit dem Internet zu kommunizieren. Immer wenn ich eine Software installieren will, kommt folgender Prompt:

1637771729266.png


Mein System ist übrigens sehr jung und wurde erst vor kurzem das zweite Mal neu aufgesetzt. Das Problem mit dem AnyConnect Client habe ich übrigens schonmal vor einigen Wochen gehabt (da hatte ich den Rechner das erste Mal neu aufgesetzt. Damals selbes Problem- nach Verwendung von AnyConnect konnte
z. B. der Microsoft Store keine Inhalte mehr laden. Ich hatte damals einen Fehler bei der Installation vermutet, aber jetzt weiß ich garantiert, dass es mit dem VPN zu tun hat.
 
Ich denke @Sebbi hat da vermutlich schon ins Schwarze getroffen.

:Edit: @Luke2kk - Du hast recht, das hatte ich überlesen.
 
Zuletzt bearbeitet:
@SonyXP: Hat er leider nicht. Zumindest hat die Änderung der RegEdit nix gebracht. Ich habe den Wert entsprechend dem Artikel umgestellt.
 
Malaclypse17 schrieb:
Hast du testweise die Cisco Software mal wieder deinstalliert?
Ja, hab ich auch gemacht. PC mehrfach neugestartet. Nichts.

Kann ich irgendetwas deinstallieren, resetten, irgendwas platt machen?
 
SonyXP schrieb:
@Community
Hmm - sind "Sonderzeichen" (hier: %) in IPv6-Adressen erlaubt, oder ist das ein Darstellungsfehler beim Output?
Das Sonderzeichen "%" trennt hier die eigentliche IPv6 Adresse von der Bereichs-ID oder Zone-ID im lokalen Netzwerk. In dem Fall also Zone-ID "4".
 
  • Gefällt mir
Reaktionen: M-X und SonyXP
Zurück
Oben