juergen2908
Goto Top

Fehler 789 beim Versuch einer VPN L2TP IPSEC Verbindung unter Windows 7 Enterprise herzustellen

Hi,

ich hatte ja schon vor ein paar tagen mein Problem mit vpn gepostet:
IPSEC Tunnel mit Softether über Fritzbox 7390 fuktioniert mit iphone nicht Windows Phone 8.1 schon?

Jetzt hab ich das Problem wenn ich eine L2tp/IPSEC Verbindung einrichte und versuche zu verbinden bekommen ich den Fehler 789.
Ports und IP Protokolle sind offen(UDP 500,4500-ESP) bzw. weitergeleitet von meiner Fritzbox zum Softether VPN Server. (Windows Phone 8.1 sowie ipohne funktionieren mit L2TP/IPSEC)

Kann mir da jemand weiterhelfen?

LG

Jürgen

Content-Key: 264159

Url: https://administrator.de/contentid/264159

Printed on: April 16, 2024 at 17:04 o'clock

Mitglied: 114757
114757 Feb 21, 2015 updated at 20:12:56 (UTC)
Goto Top
Moin,
meinen Hinweis im letzten Post, das dir Port 1701UDP für L2TP als Weiterleitung fehlt hast du gelesen ?
Ansonsten stehen hier alle weiteren Fehlerquellen zu deinem Problem:
WS12 als VPN-Server L2TP PSK über Netzwerk I.O. über Internet Fehler 789

Gruß jodel32
Member: juergen2908
juergen2908 Feb 21, 2015 at 20:22:42 (UTC)
Goto Top
Hi,

ja danke für deine Antwort. Port 1701 wird weitergeleitet.(Geht trotzdem nicht)

Werde mal mit wire shark mitshschaun.

LG
Member: the-buccaneer
the-buccaneer Feb 22, 2015 updated at 10:23:30 (UTC)
Goto Top
Moin!

Was steht denn im Schlüssel HKEY_LOCAL_MACHINE >> SYSTEM >> CurrentControlSet >> services >> RasMan >> Parameters >> ProhibitIpSec ?

Da sollte 0 als Wert stehen.

Ausserdem muss m.E. für Windows in der Registry unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent ein Schlüssel Namens "AssumeUDPEncapsulationContextOnSendRule" existieren. Dieser benötigt den Wert 2.

LG
Buc
Member: juergen2908
juergen2908 Feb 22, 2015 at 18:49:37 (UTC)
Goto Top
Hi,

leider sind beide Einträge nicht vorhanden. Sollen diese angelegt werden, wenn ja, welcher Typ?

Lg

Jürgen
Mitglied: 114757
114757 Feb 22, 2015 updated at 20:12:01 (UTC)
Goto Top
Zitat von @juergen2908:
leider sind beide Einträge nicht vorhanden. Sollen diese angelegt werden, wenn ja, welcher Typ?
Das alles steht auch unter obigen Links, sind alles DWORDs
VPN Verbindung L2TP IPSec
Einfach mal komplett lesen face-wink

Gruß jodel32
Member: juergen2908
juergen2908 Feb 26, 2015 at 10:05:51 (UTC)
Goto Top
Hallo,

die reg Einträge waren nicht nötig. Es war wieder mal die installierte Software am von Fritzbox am betroffenen Client face-sad

Software deinstalliert danach Neustart und siehe da L2tp/Ipsec funktioniert face-smile

Danke an Alle für Eure Unterstützung.

LG

Jürgen
Mitglied: 114757
114757 Feb 26, 2015 updated at 10:45:11 (UTC)
Goto Top
Es war wieder mal die installierte Software am von Fritzbox am betroffenen Client
Vermutlich der AVM VPN Client nicht war face-wink Der hat schon immer alles an sich gerissen ... immer nur Probleme mit dem sch... Teil

Gruß jodel32
Member: juergen2908
juergen2908 Feb 26, 2015 at 11:02:18 (UTC)
Goto Top
Hi,

ja genau, weil im Hintergrund der Prozess avmike.exe und das Service avmike laufen, egal ob man kein Profil angelegt hat.

Diesen Dienst kann auch nicht beendet werden, deshalb muss man vpn Client deinstallieren.

LG

Jürgen
Member: the-buccaneer
the-buccaneer Mar 01, 2015 updated at 23:13:13 (UTC)
Goto Top
Danke für die Rückmeldung.
Dass der AVM-Client installiert ist, hattest du leider nicht geschrieben. face-wink
Ich meine aber, ich hätte schon trotz Fritz-Fernzugang eine L2TP/IPSec Verbindung mit Windows Bordmitteln aufgebaut.

Werde das nochmal testen....

Buc

edit: aktuell gehts auch nicht. allerdings fehler 791.

der shrew-client macht übrigens keine fisimatenten. face-wink