Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPSec-Tunnel zu OfficeConnect-Router mit Win-Client

Frage Netzwerke Router & Routing

Mitglied: huebner-ie

huebner-ie (Level 1) - Jetzt verbinden

26.10.2007, aktualisiert 28.10.2007, 3715 Aufrufe, 7 Kommentare

Hallo zusammen,

ich ärgere mich nun schon seit zwei Tagen über einen primitiven IPSec-Tunnel zu einem 3Com OfficeConnect (3CR858) Router. Weder mit NCP noch mit Greenbow kommt der Tunnelbau über Phase I hinaus, meist wird noch nicht einmal die erfolgreich durchlaufen. Statt sinnvoller Fehlermeldungen läuft das Ganze in einen Timeout und dann war's das.
Hat jemand hier speziell mit den 3Com-Routern bereits IPSec-Erfahrungen? Ich dachte immer, die alten Netgear ProSafe-Router waren etwas picky was die VPN-Konfiguration angeht, aber das muss ich nun wohl mal überdenken.
Mitglied: aqui
26.10.2007 um 13:21 Uhr
Leider schreibst du nicht von WO der IPsec Tunnel aufgebaut wird
Ist der IPsec Client auch hinter einem NAT Router erzwingt das ein Port Forwarding für IPsec auf diesem Router und die Verwendung des ESP Modus, da der IPsec AH Modus nicht über NAT Router übertragbar ist.
Bitte warten ..
Mitglied: huebner-ie
26.10.2007 um 16:17 Uhr
Er soll hinter einem NAT-Router initiiert werden, um das als Fehlerquelle auszuschliessen, habe ich die Tests jedoch mit einer Direktanwahl bei dem Provider gefahren, an dessen SDSL-Anschluss auch der OfficeConnect hängt (hinter einem als transparente Bridge konfiguriertem Speedtouch)
ESP wird exklusiv verwendet. Da die Clients road warrior sein werden und überwiegend nicht über einen DynDNS-Eintrag oder "Besseres" verfügen, habe ich den Aggressive Mode gewählt.
Bitte warten ..
Mitglied: aqui
26.10.2007 um 20:40 Uhr
Jetzt wäre es noch interessant gewesen zu erfahren ob der direkt angeschlossene PC den VPN Tunnel aufbauen konnte oder ob es in beiden Möglichkeiten (direkt am DSL oder hinter Router) scheiterte ?!
Bitte warten ..
Mitglied: huebner-ie
26.10.2007 um 22:04 Uhr
Naja, ich habe ja geschrieben, dass die Tests mit einem direkt am DSL-Modem angeschlossenen WinXP-Rechner (mit deaktivierter FW, man weiss ja nie...) gefahren wurden, um NAT- und sonstige Routingprobleme auszuschliessen. Es geht so oder so nicht.
Heute abend werde ich den Router noch mal abstöpseln, wenn ich alleine im Arbeitszimmer bin, habe das Problem inzwischen sozusagen zur Privatsache zwischen mir und dem 3Com gemacht %)

UPDATE: Nun kann ich auch noch mit dem SSH-Sentinel Nichtfunktion attestieren. Der Sentinel hängt am Anfang von Phase 2 mit 5 re-transmits und gibt dann auf, allerdings habe ich hierfür auch die SA geändert, da ich auf die Schnelle nur IPV4 als ID-Type benutzen konnte. Ergebnis: "Something wrong" im Log vom 3Com, wie gehabt also.
Bitte warten ..
Mitglied: aqui
28.10.2007 um 18:16 Uhr
Hast du dem 3Com auch die aktuellste Firmware verpasst ??
Bitte warten ..
Mitglied: huebner-ie
28.10.2007 um 18:47 Uhr
Na sicher doch. Inzwischen habe ich noch einen Client mehr (Safenet), mit dem es ebenfalls nicht funktioniert. Der war allerdings gesprächiger und hat mir mitgeteilt, dass die ID Type des Routers als user name übertragen wird statt FQDN. Dies abzugleichen bringt aber auch keine Änderung. Nächste Woche wollen wir mal zwei von den Kisten miteinander VPNen lassen, mal sehen, ob das klappt. Nicht dass doch noch irgendwas im Provider-Netz hakt, die Inbetriebnahme des SDSL-Anschlusses fing ja schon damit an, dass unsere statischen IPs sonstwohin geroutet wurden...
Bitte warten ..
Mitglied: aqui
28.10.2007 um 20:58 Uhr
Das könnte auch sein. Provider wie z.B. Arcor filtern outbound IPsec Verbindungen in ihrem eigenen Netz. Inbound Verbindungen komischerweise nicht.
Das solltest du parallel unbedingt klären sonst suchst du dir einen Wolf. Oder eben per Labor Aufbau überprüfen...
Bitte warten ..
Ähnliche Inhalte
Netzwerke
Mehrere IPSec Clients hinter einem Router (1)

Frage von Bytedreher zum Thema Netzwerke ...

LAN, WAN, Wireless
gelöst VPN IPSec mit Linksys Router funktioniert nicht (5)

Frage von knubbie zum Thema LAN, WAN, Wireless ...

Netzwerkgrundlagen
IPSEC VPN mit pfSense und Lancom - keine verbindung wenn Client offline (9)

Frage von DanyCode zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Windows Update

Novemberpatches und Nadeldrucker bereiten Kopfschmerzen

(14)

Tipp von MettGurke zum Thema Windows Update ...

Windows 10

Abhilfe für Abstürze von CDPUsersvc auf Win10 1607 und 2016 1607

(7)

Tipp von DerWoWusste zum Thema Windows 10 ...

RedHat, CentOS, Fedora

Fedora 27 ist verfügbar

Information von Frank zum Thema RedHat, CentOS, Fedora ...

Heiß diskutierte Inhalte
Windows Userverwaltung
gelöst Administrator hat alle Rechte verloren (10)

Frage von mrdead zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
Gebäude mit WLAN ausstatten (9)

Frage von udobec zum Thema LAN, WAN, Wireless ...

Hyper-V
Hyper V VM abgeschaltet Speicher zu gering (7)

Frage von Thabeus zum Thema Hyper-V ...

Netzwerkgrundlagen
Frage zu VLANS taged untaged exclude (6)

Frage von Akcent zum Thema Netzwerkgrundlagen ...