bastixxl
Goto Top

OpenVPN-server hinter PIX 501

Hi geehrte IT-Experten,

Hier steh ich nun mit einem Problem und bin echt schon am verzweifeln.

Erklärung:

Ich habe einen OpenVPN-Server hinter der PIX 501, doch die Clienten möchten sich einfach nicht mit dem Server connecten.

Die Server und Clienten Einstellung bei OpenVPN würde ich ausschließen, da ich diese umgedreht getestet hatte. (also der Rechner hinter der Pix war dann Client und ein anderer Rechner übers internet war der Server. Hier funktionierte es!!)

Was muss ich bei der PIX einstellen, damit sie die Verbindung zulässt?

Routen (bsp) in der PIX??
Ports in der PIX??
Oder eventuell doch zusätzliche einstellungen in der Server.ovpn??

Wenn ihr zum Helfen weitere Details benötigt, dann geb ich sie gern!!

Content-Key: 57574

Url: https://administrator.de/contentid/57574

Printed on: April 25, 2024 at 13:04 o'clock

Member: BastiXXL
BastiXXL Apr 26, 2007 at 09:51:38 (UTC)
Goto Top
bekomme die folgende Fehlermeldung beim Clienten:

Thu Apr 26 11:46:32 2007 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Apr 26 11:46:32 2007 TLS Error: TLS handshake failed
Thu Apr 26 11:46:32 2007 SIGUSR1[soft,tls-error] received, process restarting
Thu Apr 26 11:46:34 2007 UDPv4 link local (bound): [undef]:1194
Thu Apr 26 11:46:34 2007 UDPv4 link remote: 84.167.57123:1194

kann das sein das ich in der PIX irgendetwas einstellen muss, was diesen TLS handshake zulässt?
Member: BastiXXL
BastiXXL Apr 26, 2007 at 11:02:44 (UTC)
Goto Top
ok also habe eine vermutung......

an der Pix ist PAT eingestellt, damit das netz hinter dem win2003server ins inet kommt.

welche einstellungen müssen an der pix und an openvpn vorgenommen werden?
Member: BastiXXL
BastiXXL Apr 27, 2007 at 06:10:32 (UTC)
Goto Top
Ok ich hab jetzt mal statt der Pix eine Fritzbox verwendet, damit ich überprüfen kann, ob es an der PIX oder am Win2003(+OpenVPN)-server liegt.

[b]Es funktioniert!!!!!! [/b]

Es muss jetzt definitiv an der PIX 501 Firewall liegen, was muss ich nun dort alles einstellen??

Arbeite mit dem PIX Device Manager, da ich mich mit der PIX nicht allzu auskenne.

Fehlen dort irgendwelche Routen? Denn Ports hab ich ja soweit alle freigegeben.

ich muss doch vom outside interface ausgehen, welches die ProviderIP besitzt?