Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN L2TP IPSEC ISA 2000 fehler 792

Mitglied: drieder

drieder (Level 1) - Jetzt verbinden

14.07.2005, aktualisiert 16:16 Uhr, 11312 Aufrufe, 2 Kommentare

Hallo.

Wir möchten ein VPN vom neuen Büro zum alten Büro (wo auch die Server und paar Clients sind) aufbauen bzw. später von Kunden zum alten Büro aufbauen (was teilweise schon ohne VPN mit Terminal Services funktioniert, aber halt nicht sicher ist)

Zur Konstellation:
altes Büro:
leistungsstarker W2k3 SBS Server mit RRAS, ISA 2000 und EXchange und AD interner IPKries: 192.168.200.XXX --> feste äusere IP 217.XXX
leistungsstarker W2k3 Standard Server (Terminalserver) 2 XEON Prozzis, 2 GB RAM, RAID --> interner IPKreis: 192.168.200.XXX

neues Büro: Windows XP clients interner IPKreis: 192.168.0.XXX + DSL SMC Router --> feste äußere IP


Ich habe jetzt eine VPN Verb., vom XP Client im neuen Büro zum ISA SBS Server, die testweise "nur" über PPTP mit stärkster Verschlüss. und MS Chap2 authentifiz. läuft.
Einwahl zum SBS Server und "durch" die ISA Firewall klappt problemlos und es läuft prima.

Ich aktivierte dann L2TP im vpn Client und stellte als Authentifiz. auf IPSEC "preshared key" also diese Option "vorinstallierter Schlüssel". Diesen Schlüssel hinterlegte ich logischerwiese auch auf den RRAS Serve. Die Einwahl scheitert aber mit fehler 792. In der Isa Firewall sind die Paketfilter für IPSEC ausdrücklich zugelassen (UPD 1701, 1723, 500 und ich glaube auch 50?)

Gibt es noch weitere Geschichten, die beim ISA berücksichtigt werden müssen bei L2TP und IPSEC?
Hat jemand eine IDee? Ich würde mich freu`n

Gruß

drieder
Mitglied: drieder
14.07.2005 um 14:53 Uhr
Hallo nochmal...,

ich habe zumindest die halbe Ursache im Ereignislog des SBS-Servers unter Sicherheit gefunden:

IKE-Sicherheitszuordnung konnte nicht ausgehandelt werden.
Modus:
Schlüsselaustauschmodus (Hauptmodus)

Filter:
Quell-IP-Adresse 217.XXXX
Quell-IP-Adressmaske 255.255.255.255
Ziel-IP-Adresse 217.XXXXXX

Ziel-IP-Adressmaske 255.255.255.255
Protokoll 0
Quellport 0
Zielport 0
Lokale IKE-Adresse 217.XXXXXX
Peer-IKE-Adresse 217.XXXXX
IKE-Quellport 4500
IKE-Zielport 0
Private Peeradresse

Peeridentität:
Kennung des vorinstallierten Schlüssels.
Peer-IP-Adresse: 217.XXXXXX

Fehlerpunkt:
Benutzer

Fehlerursache:
Verhandlung hat Zeitlimit überschritten.

Zusätzlicher Status:
Als zweites verarbeitete Nutzlast (KE)
Antwort. Wartezeit 64
0x0 0x0


Wer kann mir helfen ?
Bitte warten ..
Mitglied: drieder
14.07.2005 um 16:16 Uhr
Ist zwar schade..., das ich mir hier jetzt nur selbst antworte...
ABER : ich habe die Ursache gefunden!!!

es war der smc router der "gegenseite" also der im neuen Büro
dort war die NAT-Zuordnung falsch drin....demzufolge schlug die rückantwort des isa ins nirvana

Vielleicht hilfts jemanden später mal
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
VPN Verbindung L2TP IPSec
gelöst Frage von MasterBlaster88LAN, WAN, Wireless3 Kommentare

Hi Leute, ich hab folgendes Problem: ich habe seit neustem Windows 8.1. Jetzt hatte ich vorher auf meinem Win7 ...

LAN, WAN, Wireless
L2TP-IPsec VPN pfSense 2.3
gelöst Frage von maddigLAN, WAN, Wireless6 Kommentare

Hallo, ich bin zurzeit am versuchen einen VPN Server mit L2TP/IPsec zum laufen zu bringen. Die meisten Tutorials basieren ...

Netzwerke

VPN DHCP IPSec im Vergleich zu L2TP over IPSec

Frage von TomJonesNetzwerke1 Kommentar

Moin zusammen, wenn ich per DHCP IP-Adressen an meine VPN Klienten zuweisen möchte, benötige ich dann zwingend L2TP over ...

MikroTik RouterOS

Mikrotik VPN IPSec L2tp mit Apple

Frage von PhibboMikroTik RouterOS9 Kommentare

Moin. Ich bin jetzt kein Anfänger mehr, aber ich schaffe es einfach nicht eine VPN Verbindung zwischen einem RB2011 ...

Neue Wissensbeiträge
Exchange Server

EDB to PST Konverter - Nicht Gratis aber mit vollem Umfang

Tipp von PixL86 vor 3 StundenExchange Server9 Kommentare

Hallo zusammen, da ich nun ca. eine gefühlte Ewigkeit für einen gratis Konverter (EDB => PST) gesucht habe, möchte ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 6 StundenErkennung und -Abwehr

Servus Kollegen, downloadbar unter

Windows Update

MS Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 7 StundenWindows Update4 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Microsoft
Shadow Defender
Tipp von Hyrule vor 19 StundenMicrosoft

Ich denke viele kennen es: Ein Update oder ein neues Programm und vieles funktioniert nicht mehr wie gewünscht. Die ...

Heiß diskutierte Inhalte
Batch & Shell
Powershell Netzwerkdrucker auflisten
gelöst Frage von schiggi85Batch & Shell16 Kommentare

Hallo zusammen, ich möchte mit dem invoke-command bei einem remoteclient die installierten Netzwerkdrucker des Users abfragen. Nur klappt das ...

CPU, RAM, Mainboards
ASUS P5W DELUXE startet nur manchmal und nur mit 2 GraKas
Frage von Windows10GegnerCPU, RAM, Mainboards13 Kommentare

Hallo, ich habe das o.g. Motherboard erhalten. Egal ob C2D 8400, Pentium D 945 oder P4 670, das teil ...

Exchange Server
Exchange 2013 kein Mail-Versand und -Empfang nach Neustart
Frage von AkroshExchange Server11 Kommentare

Hallo zusammen, ich habe hier ein Problem mit unserem Exchange Server 2013 (VM auf ESXi 6.5). Die Festplatten C ...

Virtualisierung
Virtuelle Maschinen langsam unabhängig vom Hypervisor
gelöst Frage von HyruleVirtualisierung10 Kommentare

Hallo, ich möchte gerne zwei bis drei virtuelle Maschinen virtualisieren, darauf sollen jeweils Windows 10 und diverse etwas größere ...