Hallo Kollegen,
hab bei einem Kunden eine CISCO-ASA (Firewall) am laufen, man kann sich per VPN mittels IPSec einwählen. Es sind keinerlei Restriktionen aktiv, ein Client per VPN hängt wie ein vollwertiger Client im Netz.
Was lizenztechnisch geht:
- CATIA V5 (LUM)
- ICEMSurf bis einschließlich 4.7.1 (alter Flexlm 9.x)
- Alias (Flexlm)
Was nicht geht:
- SolidgeEdge ST3 (FlexNet 11.x)
- ICEMSurf 4.9x (FlexNet 11.x)
Es schein also ein Problem mit dem neuen FlexNet 11.x und transparent geNATteten VPNs zu geben. Im Internet liest man dazu einiges, vor allem von FLEXLM_TIMEOUT=1000000 in den Systemvariabeln.
Bringt aber alles nichts. Bin schon seit Stunden am Probieren.
ICEM ist wenigstens so gnädig und sagt nach ca. 5 Minuten irgendwas von "License Timout", ST3 sagt einfach gar nichts.
Was witzig ist: Ein "lmstat.exe" auf dem betroffenen Rechner funktioniert einwandfrei. Auch ein Telnet auf die Ports von FlexNet und VENDOR-Deamon (schon fest mittels PORT=xxxx auf einen Port eingestellt) funktioniert! Netzwerk-Fehlkonfiguration somit eigentlich ausgeschlossen...
Hier der Output vom lmstat.exe:
Zitat:
lmstat - Copyright (c) 1989-2009 Flexera Software, Inc. All Rights Reserved.
Flexible License Manager status on Fri 6/3/2011 21:00[Detecting lmgrd processes...]
License server status: 27001@192.xx.xx.xx
License file(s) on 192.xx.xx.xx: C:\SEFlex\Program\SELicense.dat:
192.xx.xx.xx: license server UP (MASTER) v11.8
Vendor daemon status (on 192.xx.xx.xx):
sedemon: UP v11.8
Feature usage info:
Users of solidedge: (Total of 1 license issued; Total of 0 licenses in use)
Users of server_id: (Total of 1 license issued; Total of 0 licenses in use)
Sieht gut aus. Trotzdem geht es nicht
Die Firewall bekommt im Log noch nicht mal mit, dass ST3 einen Kontaktversuch begonnen hat.
Kontaktversuche mittels lmstat.exe funktionieren und werden im Log auch angezeigt.
Im Lizenz-File auch schon testweise die IP statt Namen verwendet. Namen des Servers schon in lokale Hosts eingepflegt.
Wenn einer von euch das Problem auch schon mal hatte bzw. ST3 erfolgreich über VPN am Laufen hat, wäre ich für eine Info dankbar.
Verschiedene (OpenSource)-VPN-Clients habe ich schon getestet - zeigen alle das Gleiche Verhalten.
Vielen Dank und Gruß,
Wolfgang
Eine Antwort auf diesen Beitrag verfassen (mit Zitat/Zitat des Beitrags) IP