Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

L2TP mit ISA 2k4

Mitglied: 2095

2095 (Level 2)

29.05.2006, aktualisiert 08.01.2009, 4651 Aufrufe, 6 Kommentare

Hi

freu freu administator.de geht wieder ....warum ist es ausgefallen???

also folgendes...

maschine 1 mit dem ISA 2k4 und windows 2000 advance.server
drauf läuft der routing und ras

maschine 2 hat windows 2003 . Darauf läuft exchange ads etc, sowie die interne Zertifizierungsstelle.

Nun möchte ich das VPN nur noch über L2TP geht mit den Zertifikaten.


ICh habe bereits im INternet stundenlang infos gesammelt und natürlich angewendet. Leider get es dann nicht wenn ich mich von aussen anmelden möchte: es kommt die fehlermeldung :

792, der lt2p verbindsversuch ist fehlgeschlagen, da die sicherheitsaushandlung das zeitlimit überschritten hat und das kein zertifikat gefunden...

Auch habe ich bereits die Dukumetation von dem VPN REsource Kit angewendet. Jedoch verstehe ich nicht die Sache mit den Zertifkaten , wird zwar erfähnt das man man es erstellen sowie exportieren und importieren muss, jedoch hat es keinen bezug auf die konfig.

die regeln (denke das es alle sind) wurden im isa erstellt...

kann mir mal jemand helfen? bzw richte gute anleitungen geben. bitte keine links wie ms resource kits oder msisafaq da hab ich schon verzweifelt...

Danke im Vorraus

mfg john cookrs
Mitglied: mio77
30.05.2006 um 09:33 Uhr
Hi,

hast du auf dem Client ein Computerzertifikat von deiner Zertifizierungsstelle bekommen?
Wie werden die Zertifikate verteilt? Automatisch?
Bitte warten ..
Mitglied: 2095
30.05.2006 um 12:51 Uhr
Hi

das weis ich ja noch nicht mal, ich hab die Zertifikate zwar erstellt..aber die anleitungen geben dann auch keinen bezug mehr darauf.

..es sind einige domänenfremde rechner(extern, und mobil) ....die einen vpn verbinung in unser netz brauchen

mfg john rooks
Bitte warten ..
Mitglied: mio77
30.05.2006 um 21:41 Uhr
Hi,

nachdem eine Zertifizierungsstelle auf einem Server installiert wurde, müste man ein eigenes Stammzertifikat (der eigenen CA) im Internetexplorer unter

extras --> Internetoptionen --> Inhalt --> Zertifikate --> Zwischenzertifizierungsstelle (oder Vertrauenswürdige Stammzertifizierungsstelle) finden.

Dieses Zertifikat muss in den Gruppenrichtlinien unter

Sicherheitseinstellungen --> Richtlinien öffentlicher Schlüssel --> vertrauenswürdige Stammzertifikate importiert werden.

Wie machst Du denn mit dem Zertifikatsaustausch?

Bei mir habe ich es so eingerichtet, dass die Clients die Zertifikate automatisch bekommen. Dafür müssen die Clients sich aber einmal local am Netzwerk anmelden. Dass ist glaube ich in Deinem Fall nicht möglich, oder?


Ich hab da nochmal ne andere Frage: Hast du auch den Internet Authentication Service (IAS) installiert?
Bitte warten ..
Mitglied: 2095
10.06.2006 um 01:10 Uhr
Hi,

nachdem eine Zertifizierungsstelle auf einem
Server installiert wurde, müste man ein
eigenes Stammzertifikat (der eigenen CA) im
Internetexplorer unter

extras --> Internetoptionen --> Inhalt
--> Zertifikate -->
Zwischenzertifizierungsstelle (oder
Vertrauenswürdige
Stammzertifizierungsstelle) finden.

facha...

Dieses Zertifikat muss in den
Gruppenrichtlinien unter

Sicherheitseinstellungen --> Richtlinien
öffentlicher Schlüssel -->
vertrauenswürdige Stammzertifikate
importiert werden.

Wie machst Du denn mit dem
Zertifikatsaustausch?

keine ahung.....deswegen frag ich euch ja

Bei mir habe ich es so eingerichtet, dass
die Clients die Zertifikate automatisch
bekommen. Dafür müssen die Clients
sich aber einmal local am Netzwerk anmelden.
Dass ist glaube ich in Deinem Fall nicht
möglich, oder?

ne das sind externe rechner , was soll ich da tun?

Ich hab da nochmal ne andere Frage: Hast du
auch den Internet Authentication Service
(IAS) installiert?

ne, muss der drauf?


mfg john

ich weis nich mehr weiter...keine ahung..
Bitte warten ..
Mitglied: mio77
13.06.2006 um 08:55 Uhr
Hi,

ich habe gerade ziemlich viele Zeilen geschreiben. Wohl umsonst, da ich als ich auf Beitrag senden geklickt nur noch die Aufforderung bekommen habe mich neu einzuloggen. Dieses habe ich getan und dann noch eine Meldung, dass irgentwelche Überschriften eingegeben werden müssen. Leider war dieses nicht möglich und somit hatte ich keinen Erfolg an meinen geschriebennen text wieder ranzukommen.

Ich glaube dass Dir dieses Buch weiterhelfen kann:

Virtuelle private Netzwerke mit Windows Server 2003 vom Microsoft Press Verlag, ISBN 3-86063-962-5

Ich finde, dass in diesem Buch alles sehr gut beschrieben ist. Auch der Aufbau von Testumgebungen ist hier aufgeführt.

Mfg mio77
Bitte warten ..
Mitglied: 2095
13.06.2006 um 09:17 Uhr
hi

dannn werd ichs mir mal besorgen...


danke!!

mfg john
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
Sonicwall zugriff per L2TP
gelöst Frage von sandisk1Netzwerkmanagement4 Kommentare

Hallo Zusammen Wie kann ich die Sonicwall so einrichten, dass ich per L2TP verbindung auf das Sonicwall Interface komme?

Netzwerkprotokolle
Wireshark Suche nach L2TP
Frage von beamenwaerschoenNetzwerkprotokolle7 Kommentare

Hallo, ich versuche mich gerade am VPN-Troubleshooting. Dauernd keine Verbindung, aber nun gehts. Soweit so gut. Nur falls das ...

Windows Server
L2TP over IPSEC
gelöst Frage von sardldbWindows Server6 Kommentare

Hallo Zusammen Ich hoffe ihr könnt mir einige Tipps geben wie ich weiterkomme. Ich beschäftige mich erst seit kurzem ...

Router & Routing

VPN-Verbindung - Client über WS12 L2TP zu externem L2TP VPN-Server

Frage von bugzzzRouter & Routing46 Kommentare

Guten Morgen, bei mir läuft seit nun seit einiger Zeit ein WS12 mit L2TP ohne Probleme. Habe mir überlegt, ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 8 StundenBackup

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 2 TagenHumor (lol)5 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 2 TagenExchange Server8 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 3 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
Netzwerke
Netzwerk-Architektur mit VLANs
Frage von niLuxxNetzwerke43 Kommentare

Liebe Community, Ich hätte eine kurze Frage an euch. Ich werde in Kürze das Netzwerk unserer (sehr) kleinen Firma ...

Netzwerke
SSH - Wieso werde ich nach VPN Verbindung rausgeschmissen?
Frage von VernoxVernaxNetzwerke10 Kommentare

Hallo, ich habe es endlich geschafft mein Handy mit einer VPN Verbindung an meinen Router anzuschließen. Nach der Login ...

Microsoft
Ist es möglich ein reines Volume C Datenbackup in eine Hyper-V VM zu konvertieren?
Frage von Frank84Microsoft10 Kommentare

Hallo zusammen, ich habe hier ein Backup vorliegen, das ausschließlich das komplette C:\ Volume eines physischen Server 2012 enthält. ...

Windows Server
Freigaben per Default nur für Domänen-Benutzer
Frage von tierwoWindows Server8 Kommentare

Hallo gibt es eine Möglichkeit, einen Server 2016 so zu konfigurieren (z.B. per GPO), dass Freigaben die erstellt werden ...