maddynase
Goto Top

IPSec Verschluesselung unter Windows Server 2003

Guten Abend ,

Ich brauche eure Hilfe face-smile
Und zwar geht es darum eine Richtlinie für IPSec einzurichten für ICMP (heisst also der Client soll mit dem Server die verschlüsselte Verbindung aushandeln)
Alles soweit geklappt , über den Gruppenrichtlinien Editor , das Problem an der ganzen Geschichte ist , ich bekomme beim anpingen, keine Aushandelmeldung sondern nur Zeitüberschreitung der Anforderung.

Woran kann das nun liegen ?

Hier noch ein paar Eckdaten:

Server 2003 = DC
Modus: Server 2003
Windows XP Prof Maschine
Router = FritzBox7170SL (kann es sein das hier der Fehler liegt weil die FB kein IPSec unterstützt ?)
die Richtlinie ist zugewiesen und via gpupdate /force aktualisiert.

Wäre für jede Hilfe dankbar face-smile

gruss

Maddy

Content-Key: 89326

Url: https://administrator.de/contentid/89326

Printed on: April 26, 2024 at 22:04 o'clock

Member: Torsten73
Torsten73 Jun 07, 2008 at 00:16:13 (UTC)
Goto Top
Hi,
warum machst Du es Dir so kompilziert?
Schau mal hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...

Deine Fritzbox beherrscht IPSec mit mehreren Benutzern und ist mit den entsprechdenden Tools leicht einzurichten. Damit kommst Du problemlos mit IPsec und einer VPN Einwahl in Dein lokales Netz.

Lg
Torsten
Member: Maddynase
Maddynase Jun 07, 2008 at 08:33:21 (UTC)
Goto Top
Hallo Torsten,

ich möchte keine VPN per IP Sec ich möchte einfach nur das Netz verschlüüseln , das mit VPN via IPSec wäre dann der nächste Schritt.

Es geht erstmal ausschliesslich um die Ashandeln vom Client zum Server bzw. andersrum

gruss

Maddy
Member: Torsten73
Torsten73 Jun 07, 2008 at 11:08:00 (UTC)
Goto Top
Hallo Maddy,
hmm ich glaube das verstehe ich nicht. Meinst Du, du möchtest die interne Kommunikation / Domainen Anmeldung an den Server verschlüsseln? Da kann ich Dir leider nicht weiterhelfen, das übersteigt mein Wissen.

Cu
Torsten
Member: prival
prival Jun 10, 2008 at 07:53:24 (UTC)
Goto Top
Ich bin mir nicht mehr ganz sicher. Aber unter bestimmten Umständen funktioniert IPSec mit einem DC nicht. Ein Client muss sich bei Anmeldung an den DC wenden um seine TGT (Ticket Granting Ticket) zu erhalten. Das funktioniert ab nicht, wenn IPSec aktiviert wurde. Denn zur Aushandlung wird ein Schlüssel verwendet den der Client nicht erhält, solange der DC eine IPSec-Verbindung aushandeln möchte.

Ich muss erwähnen dass mein IPSec-Wissen etwas eingestaubt ist, daher kann ich keine 100%-qualifizierte Antwort geben. Vlt. hilft dir Google bei Angabe von IPSec und Domänencontroller weiter.