Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

IPSec einrichten klappt nicht

Frage Microsoft Windows Server

Mitglied: beamenwaerschoen

beamenwaerschoen (Level 2) - Jetzt verbinden

27.06.2010 um 15:33 Uhr, 3820 Aufrufe, 5 Kommentare

Hallo,

meine Bastelstunde geht weiter.

Heute habe ich auf meinem SBS2003 folgendes Problem:

Ich habe den VPN-Server eingerichtet. Per PPTP können die Clients ohne Probleme zugreifen. Leider klappt das nicht mit IPSec. Ich habe mich exackt an folgende Anleitung gehalten:
http://www.serverhowto.de/Einrichten-einer-L2TP-IPSec-Verbindung-mit-Ze ...
Aber beim verbinden selbst im LAN erhalte ich Fehler 792. HAbe dann die TCP/IP Filter aktiviert, und nun erscheint Fehler 789.

Habe daraufhin den Server so umgestellt, dass er nur noch eine Naetzwerkkarte für intern und extern verwendet. Aber das klappt auch nicht. Bin die anleitung wirklich nochmal mit der Lupe durchegegangen, aber keine Lösung.

Jemand von euch noch nen Tipp?

Grüße


bws
Mitglied: aqui
27.06.2010 um 17:22 Uhr
Steht vor dem Server ein NAT Router ?? Leider teilst du uns das ja nicht mit
Wenn ja, solltest du besonderes Augenmerk auf diesen Abschnitt legen:
http://www.serverhowto.de/Teil-6-Abschnitt-H-L2TP-Firewalls-und-NAT.50. ...
Für L2TP musst du die folgenden Ports auf die lokale IP Adresse des Servers forwarden (Sofern du einen NAT Router benutzt)
  • ESP Protokoll mit der IP Protokollnumer 50 (Achtung: **nicht UDP oder TCP 50 ! ESP ist ein eigenes Protokoll !)
  • UDP 500
  • UDP 1701
  • ggf. UDP 4500 sofern der Server NAT Traversal spricht.
Dann klappt auch die L2TP Verbindung auf Anhieb !
Bitte warten ..
Mitglied: beamenwaerschoen
27.06.2010 um 18:02 Uhr
Danke für die Hilfe.

NAT-Router ist vorhanden, aber es klappt ja nicht mal im internen LAN. Sprich im Server sind zwei Netzwerkadapter. Intern mit 10.0.0.x und extern am Router mit 192.168.0.x Beide auch wieder aktiv.
Da es ein Server 2003 ist sollte das NAT-T ja ohne weitres arbeiten. Aber wie gesagt, intern geht es auch nicht. Habe gerade mal auf Pre-Shared Key umgeschaltet, um ein Zertifikats-Problem aus zu schließen, aber es bleibt bei den Meldungen.

Grüße

bws


PS: erhalte folgende Meldung mit dem Oakley.log - 6 mal nacheinander:

6-27: 18:13:09:819:4a8 Receive: (get) SA = 0x00000000 from 10.0.0.16.500
6-27: 18:13:09:819:4a8 ISAKMP Header: (V1.0), len = 312
6-27: 18:13:09:819:4a8 I-COOKIE d59191c67dde493f
6-27: 18:13:09:819:4a8 R-COOKIE 0000000000000000
6-27: 18:13:09:819:4a8 exchange: Oakley Main Mode
6-27: 18:13:09:819:4a8 flags: 0
6-27: 18:13:09:819:4a8 next payload: SA
6-27: 18:13:09:819:4a8 message ID: 00000000
6-27: 18:13:09:819:4a8 Filter to match: Src 10.0.0.16 Dst 10.0.0.1
6-27: 18:13:09:819:4a8 MatchMMFilter failed 13013
6-27: 18:13:09:819:4a8 Responding with new SA 0
6-27: 18:13:09:819:4a8 HandleFirstPacketResponder failed 3601
Bitte warten ..
Mitglied: beamenwaerschoen
27.06.2010 um 22:25 Uhr
So,

ich habe mich an folgende anleitung gehalten:
http://support.microsoft.com/kb/323441/de

Dann gin zwar die Einwahl intern, aber die Clients hatten alle kein Internet mehr. Daraufhin habe ich nochmal den in der aufgabenliste genannten Punkt 2 durchgeführt. Und nun geht es. Habe mittlerweile die Zertifikate nochmals erstellt, und alles ist gewünscht. warum nicht gleich so!?!?!?!???

Unterschied bei RRAS: Vorher war kein IGMP und DHCP-Relay vorhanden.


Grüße


bws
Bitte warten ..
Mitglied: aqui
30.06.2010 um 01:00 Uhr
Dann bitte auch
http://www.administrator.de/index.php?faq=32
nicht vergessen !!
Bitte warten ..
Mitglied: beamenwaerschoen
30.06.2010 um 19:22 Uhr
jawohl!

Alles muss seine Ordnung haben. Jedoch heute geht es schon wieder nicht. Wirklich, ohne das auch nur irgendwas geändert wurde. Fehler 678. Mit pptp klappt die Einwahl jedoch sofort. Schon seltsam. Bin jetzt doch auf OpenVPN umgestiegen.

grüße

bws
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
OpenVPN Client mit IPSec einrichten
Frage von user0071Netzwerkgrundlagen10 Kommentare

Hallo, ich benötige etwas Hilfe beim einrichten eines OpenVPN Clients mit IPSec unter Linux.n OpenVPN ist soweit installiert. Ich ...

Router & Routing
Einrichten von VPN over IPSec
Frage von GetSomeOneRouter & Routing

Liebe Community, ich bin ein Kleinstunternehmer und kümmere mich selbst um mein kleines Firmennetzwerk. Bis heute bin ich ziemlich ...

Router & Routing
Ipsec Vpn-verbindung mit Tp-link R600vpn einrichten
Frage von FlorianH8790Router & Routing6 Kommentare

Hallo, ich hätte ein paar fragen bezüglich des Einrichtens einer VPN verbindung mit dem TP-Link R600vpn Router Wenn sich ...

Router & Routing
Pfsense PPTP - IPsec VPN Server einrichten
gelöst Frage von Grave111Router & Routing7 Kommentare

Guten Tag, ich habe seit kurzem als Gateway und Firewall die Pfsense im Einsatz. Diese hängt jedoch noch hinter ...

Neue Wissensbeiträge
DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 2 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 2 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 6 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server19 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement17 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...