Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco IPSec Client Konfiguration für IPFire

Frage Sicherheit Firewall

Mitglied: Andre2000

Andre2000 (Level 1) - Jetzt verbinden

08.12.2013 um 21:15 Uhr, 3726 Aufrufe, 2 Kommentare

Hallo zusammen,

ich baue zu verschiedenen Kunden IPSec VPN Verbindungen mit dem Cisco Client auf (Cisco Client <-> Cisco ASA). Nun möchte ich gerne eine Verbindung (Zertifikat gebunden) zu einer IPFiire Firewall herstellen. Die IPSec Verbindung ist auf der IPFire korrekt installiert (mit Windows VPN IPSec kann ich mich verbinden). Ist es möglich den Cisco Client mit diesem Setting zu konfiguren. Bisher bekomme ich "egal" was ich mache die Meldung:

Sev=Warning/2 IKE/0xA3000062 Attempted incoming connection from x.x.x.x . Inbound connections are not allowed.

Ich habe schon alle Möglichkeiten versucht.

Danke für Eure Hilfe.

Andre
Mitglied: keksdieb
09.12.2013 um 01:03 Uhr
Moin...

eventuell etwas mehr "Futter" als nur die Fehlermeldung wäre hilfreich...

Konfiguration auf beiden Seiten, etc...

Gruß Keksdieb
Bitte warten ..
Mitglied: aqui
09.12.2013, aktualisiert um 09:47 Uhr
Das IPsec Tutorial hier im Forum sollte helfen das zu fixen:

http://www.administrator.de/contentid/73117
und auch
http://www.administrator.de/contentid/115798

Dort ist es zwar für die (bessere) pfSense_/_M0n0wall_Firewall erklärt aber die Einstellungen bei IPFire sind vollkommen identisch !
Vorsichtige Fehleranalyse nach der Meldung besagt das eingehende IKE Protokoll Verbindungen geblockt werden. Vermutlich hast du den typischen Anfängerfehler begangen und eingehende Pakete für die folgenden IPsec Ports:
  • UDP 500 und 4500 (IKE und NAT Traversal)
  • ESP Protokoll (IP Protokoll Nummer 50, Kein UDP/TCP !)
schlicht und einfach vergessen freizugeben ?!
Wie gesagt folge den o.a. Tutorials, da ist alles erklärt.
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(7)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Firewall
gelöst Site-to-Site-VPN und Cisco VPN-Client von gleicher IP (2)

Frage von TripleDouble zum Thema Firewall ...

Router & Routing
Cisco IPSEC VPN - Magic Packet (WOL) - ip helper-address (4)

Frage von Bernhard-B zum Thema Router & Routing ...

Router & Routing
Konfiguration Cisco ASA5505 (7)

Frage von Yannosch zum Thema Router & Routing ...

TK-Netze & Geräte
Konfiguration einen Cisco SPA122 an einer Auerswald COMpact 5000 (4)

Frage von SarekHL zum Thema TK-Netze & Geräte ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Server erkennt Client nicht wenn er ausserhalb des DHCP Pools liegt (28)

Frage von Mar-west zum Thema LAN, WAN, Wireless ...

Windows Server
Server 2008R2 startet nicht mehr (Bad Patch 0xa) (18)

Frage von Haures zum Thema Windows Server ...

Outlook & Mail
Outlook 2010 findet ost datei nicht (18)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (17)

Frage von Unwichtig zum Thema Netzwerkmanagement ...