Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst MAC IPSec-VPN-Client mit Verbindung zur Juniper-Firewall

Mitglied: server-klaus

server-klaus (Level 1) - Jetzt verbinden

27.04.2010 um 10:08 Uhr, 7279 Aufrufe, 4 Kommentare

Ich bitte um Hilfe und Unterstützung bei dem VPN Aufbau. ich hatte die Verbindung bereits bei meinem User in Anwendung, und diese fuktionierte bereits einwandfrei.
Jedoch, hat mein User etwas an den Einstellungen herumgedreht, und jetzt gibt es ein Problem, welches ich nicht erkennen kann.

Hiezu die Definitionen zum Client: Bereich Verbindung:

( Diese Definitionen sind mit der Juniper-Firewall abgestimmt, und auf der Firewall wurden keine Veränderungen durchgeführt )


4a980851dc7ecf1bd3b5f4fe1b722a51 - Klicke auf das Bild, um es zu vergrößern

Die Firewalladresse ist die öffentliche Adresse für den Zugang zum Firmennetzwerk.

Entfernter Endpunkt: die Zieladresse des exteernen, internen Netzwerkes

Bereich Phase-1:

99cf4f29cc0f534862ccc15981147913 - Klicke auf das Bild, um es zu vergrößern

Bereich Phase-2:

155099d2c7e7d17ecd37d23f6e823de0 - Klicke auf das Bild, um es zu vergrößern



Bereich DNS:

145b3ba40ded0fee2037e48ba549eb26 - Klicke auf das Bild, um es zu vergrößern


Bereich ID:
ea307e36a5eeb66a7352de334932960f - Klicke auf das Bild, um es zu vergrößern



Mit der Endstelle wurde vereinbart, dass die identifikation über Mailadresse + Key erfolgt. ( Der Key wurde nicht verändert )

Bereich Optionen:
3de621cb62af0c25b644867d0bd9046c - Klicke auf das Bild, um es zu vergrößern




Im Logfile wird folgende Fehermeldung ausgegeben, und ich komme damit nicht so richtig weiter.
60f1ef499ab659e728f506a0c53d8211 - Klicke auf das Bild, um es zu vergrößern



Ich muss ebenfalls auch gleich zugeben, dass ich mit dem MAC-System auch noch wenig am Hut habe.
Vielen Dank für die Rückmeldungen.
Mitglied: Deepsys
27.04.2010 um 12:04 Uhr
Hallo,

ich verstehe den Log so, das die Phase 2 nicht aufgebaut wird, weil schon Phase 1 zu lange dauert.
Damit wäre der Fehler in der Phase 1. Ich sehe im Log noch nicht mal das die beiden sich überhaupt verständigen ?!?!?

Ich vermute allerdings das der Mac hinter einem Router mit NAT hängt, alos würde ich unter Options mal die Option NAT-Traversal einschalten: NAT-T

VG
Deepsys
Bitte warten ..
Mitglied: server-klaus
27.04.2010 um 13:34 Uhr
Hallo Deepsys,

vielen Dank für die Info.

Ich werde dies gleich einmal testen - Danke.

LG server-klaus
Bitte warten ..
Mitglied: sysad
03.05.2010 um 12:35 Uhr
Wie ging es denn aus?

Den Exchangemode würde ich nicht auf Aggressive stellen, sondern auf Main (heisst manchmal auch 'normal') und NAT-T an, wie Deepsys schon schreibt.

.http://de.wikipedia.org/wiki/IPsec

In Phase1 könntest Du auch von 3des auf des gehen zum Testen

HTH
Bitte warten ..
Mitglied: server-klaus
03.05.2010 um 12:45 Uhr
Vielen Dank für die Informationen.

Ich bin gerade beim Fertigstellen einer VPN-IPSec-Tunnelverbindung unter Windows 7 zu einer Juniper-Firewall.
Ich habe lange gebraucht, bis ich einen entsprechenden Client gefunden habe, unter Windows 7, und dieser funktioniert jetzt.

Nach Abschluss dieser aktivitäten, werde ich mir den MAC vornehmen.
Über meine Erfahrungen über den VPN-Client, Windows 7 - Juniper, werde ich in das Forum stellen.

LG serveer-klaus
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Verbindung L2TP IPSec
gelöst Frage von MasterBlaster88LAN, WAN, Wireless3 Kommentare

Hi Leute, ich hab folgendes Problem: ich habe seit neustem Windows 8.1. Jetzt hatte ich vorher auf meinem Win7 ...

Netzwerkgrundlagen

IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline

Frage von DanyCodeNetzwerkgrundlagen9 Kommentare

Hallo, ich habe folgendes Phänomen. Ich habe 2 Standorte nach Anleitung hier im Forum mit IPSEC VPN verbunden. Standort ...

Netzwerkmanagement

Bester IPSEC Client für VPN-Verbindung zu CISCO Router

Frage von istike2Netzwerkmanagement4 Kommentare

Hallo, wir müsste zu einem Kunden (bzw. auf seinen Cisco-Router) IPSEC VPN einrichten. Kann jemand für mich einen Windows ...

Firewall

Graphische Oberfläche Juniper Firewall?

Frage von crack24Firewall6 Kommentare

Hallo, wir setzen momentan eine Securepoint UTM Appliance ein, die sich durch die webbasierte graphische Oberfläche relativ leicht bedienen ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 1 TagHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 1 TagRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 2 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 2 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Router & Routing
Mikrotik: Routing zwischen Interfaces mit Geräten ohne Gateway
Frage von TonLichtVideoRouter & Routing18 Kommentare

Hallo zusammen, ich komme aus dem Veranstaltungstechnik Bereich und habe zwei Netze um verschiedene Hardware zu Remoten. CONTROL1 192.168.1.0/24 ...

Linux Netzwerk
Raspberry Pi 3: WLAN Power save deaktivieren
Frage von nordie92Linux Netzwerk14 Kommentare

Moin moin, mein Raspberry Pi 3 Model B benötigt eine dauerhaft aktive WLAN-Verbindung. Leider bricht die WLAN-Verbindung nach einigen ...

SAN, NAS, DAS
Entscheidung SAN Dell oder HP
Frage von VincorSAN, NAS, DAS13 Kommentare

Hallo, wir wollen uns für unsere Hyper V Umgebung eine neue SAN Anschaffen. Es laufen 30 VM's darunter, DC; ...

Vmware
Server 2008 r2 vmware terminalserver
Frage von MasterCVmware10 Kommentare

Guten Abend zusammen, ich hoffe , dass einer von euch mir weiterhelfen kann ,bei meinem kack Problem ! Ist ...