Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec-Tunnel zu OfficeConnect-Router mit Win-Client

Frage Netzwerke Router & Routing

Mitglied: huebner-ie

huebner-ie (Level 1) - Jetzt verbinden

26.10.2007, aktualisiert 28.10.2007, 3700 Aufrufe, 7 Kommentare

Hallo zusammen,

ich ärgere mich nun schon seit zwei Tagen über einen primitiven IPSec-Tunnel zu einem 3Com OfficeConnect (3CR858) Router. Weder mit NCP noch mit Greenbow kommt der Tunnelbau über Phase I hinaus, meist wird noch nicht einmal die erfolgreich durchlaufen. Statt sinnvoller Fehlermeldungen läuft das Ganze in einen Timeout und dann war's das.
Hat jemand hier speziell mit den 3Com-Routern bereits IPSec-Erfahrungen? Ich dachte immer, die alten Netgear ProSafe-Router waren etwas picky was die VPN-Konfiguration angeht, aber das muss ich nun wohl mal überdenken.
Mitglied: aqui
26.10.2007 um 13:21 Uhr
Leider schreibst du nicht von WO der IPsec Tunnel aufgebaut wird
Ist der IPsec Client auch hinter einem NAT Router erzwingt das ein Port Forwarding für IPsec auf diesem Router und die Verwendung des ESP Modus, da der IPsec AH Modus nicht über NAT Router übertragbar ist.
Bitte warten ..
Mitglied: huebner-ie
26.10.2007 um 16:17 Uhr
Er soll hinter einem NAT-Router initiiert werden, um das als Fehlerquelle auszuschliessen, habe ich die Tests jedoch mit einer Direktanwahl bei dem Provider gefahren, an dessen SDSL-Anschluss auch der OfficeConnect hängt (hinter einem als transparente Bridge konfiguriertem Speedtouch)
ESP wird exklusiv verwendet. Da die Clients road warrior sein werden und überwiegend nicht über einen DynDNS-Eintrag oder "Besseres" verfügen, habe ich den Aggressive Mode gewählt.
Bitte warten ..
Mitglied: aqui
26.10.2007 um 20:40 Uhr
Jetzt wäre es noch interessant gewesen zu erfahren ob der direkt angeschlossene PC den VPN Tunnel aufbauen konnte oder ob es in beiden Möglichkeiten (direkt am DSL oder hinter Router) scheiterte ?!
Bitte warten ..
Mitglied: huebner-ie
26.10.2007 um 22:04 Uhr
Naja, ich habe ja geschrieben, dass die Tests mit einem direkt am DSL-Modem angeschlossenen WinXP-Rechner (mit deaktivierter FW, man weiss ja nie...) gefahren wurden, um NAT- und sonstige Routingprobleme auszuschliessen. Es geht so oder so nicht.
Heute abend werde ich den Router noch mal abstöpseln, wenn ich alleine im Arbeitszimmer bin, habe das Problem inzwischen sozusagen zur Privatsache zwischen mir und dem 3Com gemacht %)

UPDATE: Nun kann ich auch noch mit dem SSH-Sentinel Nichtfunktion attestieren. Der Sentinel hängt am Anfang von Phase 2 mit 5 re-transmits und gibt dann auf, allerdings habe ich hierfür auch die SA geändert, da ich auf die Schnelle nur IPV4 als ID-Type benutzen konnte. Ergebnis: "Something wrong" im Log vom 3Com, wie gehabt also.
Bitte warten ..
Mitglied: aqui
28.10.2007 um 18:16 Uhr
Hast du dem 3Com auch die aktuellste Firmware verpasst ??
Bitte warten ..
Mitglied: huebner-ie
28.10.2007 um 18:47 Uhr
Na sicher doch. Inzwischen habe ich noch einen Client mehr (Safenet), mit dem es ebenfalls nicht funktioniert. Der war allerdings gesprächiger und hat mir mitgeteilt, dass die ID Type des Routers als user name übertragen wird statt FQDN. Dies abzugleichen bringt aber auch keine Änderung. Nächste Woche wollen wir mal zwei von den Kisten miteinander VPNen lassen, mal sehen, ob das klappt. Nicht dass doch noch irgendwas im Provider-Netz hakt, die Inbetriebnahme des SDSL-Anschlusses fing ja schon damit an, dass unsere statischen IPs sonstwohin geroutet wurden...
Bitte warten ..
Mitglied: aqui
28.10.2007 um 20:58 Uhr
Das könnte auch sein. Provider wie z.B. Arcor filtern outbound IPsec Verbindungen in ihrem eigenen Netz. Inbound Verbindungen komischerweise nicht.
Das solltest du parallel unbedingt klären sonst suchst du dir einen Wolf. Oder eben per Labor Aufbau überprüfen...
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Internet
gelöst IPSEC oder OVPN-Router für 100MBit-VDSL Homeoffice (14)

Frage von Der-Phil zum Thema Internet ...

Router & Routing
gelöst Routingproblem IPsec Tunnel (3)

Frage von tvprog1 zum Thema Router & Routing ...

Router & Routing
gelöst Cisco IPsec S2S-VPN ohne Routen am default GW oder Client (7)

Frage von maxmax zum Thema Router & Routing ...

Heiß diskutierte Inhalte
DSL, VDSL
gelöst DSL 200m verlängern (16)

Frage von Angela44 zum Thema DSL, VDSL ...

Windows Server
SBS 2011 Standard virtualisieren (12)

Frage von HeinrichM zum Thema Windows Server ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...

Backup
Datensicherung ARCHIV (11)

Frage von fautec56 zum Thema Backup ...