Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

MAC IPSec-VPN-Client mit Verbindung zur Juniper-Firewall

Frage Apple

Mitglied: server-klaus

server-klaus (Level 1) - Jetzt verbinden

27.04.2010 um 10:08 Uhr, 7206 Aufrufe, 4 Kommentare

Ich bitte um Hilfe und Unterstützung bei dem VPN Aufbau. ich hatte die Verbindung bereits bei meinem User in Anwendung, und diese fuktionierte bereits einwandfrei.
Jedoch, hat mein User etwas an den Einstellungen herumgedreht, und jetzt gibt es ein Problem, welches ich nicht erkennen kann.

Hiezu die Definitionen zum Client: Bereich Verbindung:

( Diese Definitionen sind mit der Juniper-Firewall abgestimmt, und auf der Firewall wurden keine Veränderungen durchgeführt )


4a980851dc7ecf1bd3b5f4fe1b722a51 - Klicke auf das Bild, um es zu vergrößern

Die Firewalladresse ist die öffentliche Adresse für den Zugang zum Firmennetzwerk.

Entfernter Endpunkt: die Zieladresse des exteernen, internen Netzwerkes

Bereich Phase-1:

99cf4f29cc0f534862ccc15981147913 - Klicke auf das Bild, um es zu vergrößern

Bereich Phase-2:

155099d2c7e7d17ecd37d23f6e823de0 - Klicke auf das Bild, um es zu vergrößern



Bereich DNS:

145b3ba40ded0fee2037e48ba549eb26 - Klicke auf das Bild, um es zu vergrößern


Bereich ID:
ea307e36a5eeb66a7352de334932960f - Klicke auf das Bild, um es zu vergrößern



Mit der Endstelle wurde vereinbart, dass die identifikation über Mailadresse + Key erfolgt. ( Der Key wurde nicht verändert )

Bereich Optionen:
3de621cb62af0c25b644867d0bd9046c - Klicke auf das Bild, um es zu vergrößern




Im Logfile wird folgende Fehermeldung ausgegeben, und ich komme damit nicht so richtig weiter.
60f1ef499ab659e728f506a0c53d8211 - Klicke auf das Bild, um es zu vergrößern



Ich muss ebenfalls auch gleich zugeben, dass ich mit dem MAC-System auch noch wenig am Hut habe.
Vielen Dank für die Rückmeldungen.
Mitglied: Deepsys
27.04.2010 um 12:04 Uhr
Hallo,

ich verstehe den Log so, das die Phase 2 nicht aufgebaut wird, weil schon Phase 1 zu lange dauert.
Damit wäre der Fehler in der Phase 1. Ich sehe im Log noch nicht mal das die beiden sich überhaupt verständigen ?!?!?

Ich vermute allerdings das der Mac hinter einem Router mit NAT hängt, alos würde ich unter Options mal die Option NAT-Traversal einschalten: NAT-T

VG
Deepsys
Bitte warten ..
Mitglied: server-klaus
27.04.2010 um 13:34 Uhr
Hallo Deepsys,

vielen Dank für die Info.

Ich werde dies gleich einmal testen - Danke.

LG server-klaus
Bitte warten ..
Mitglied: sysad
03.05.2010 um 12:35 Uhr
Wie ging es denn aus?

Den Exchangemode würde ich nicht auf Aggressive stellen, sondern auf Main (heisst manchmal auch 'normal') und NAT-T an, wie Deepsys schon schreibt.

.http://de.wikipedia.org/wiki/IPsec

In Phase1 könntest Du auch von 3des auf des gehen zum Testen

HTH
Bitte warten ..
Mitglied: server-klaus
03.05.2010 um 12:45 Uhr
Vielen Dank für die Informationen.

Ich bin gerade beim Fertigstellen einer VPN-IPSec-Tunnelverbindung unter Windows 7 zu einer Juniper-Firewall.
Ich habe lange gebraucht, bis ich einen entsprechenden Client gefunden habe, unter Windows 7, und dieser funktioniert jetzt.

Nach Abschluss dieser aktivitäten, werde ich mir den MAC vornehmen.
Über meine Erfahrungen über den VPN-Client, Windows 7 - Juniper, werde ich in das Forum stellen.

LG serveer-klaus
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Router & Routing
VPN zwischen Lancome 1781VA und Mac onboard VPN - Client (2)

Frage von MacLife zum Thema Router & Routing ...

LAN, WAN, Wireless
Script bei starten einer VPN Verbindung mit Checkpoint-VPN Client (2)

Frage von maddig zum Thema LAN, WAN, Wireless ...

Firewall
Abbruch VPN-Verbindung mit Zyxel-VPN-Client (1)

Frage von EDVKeller zum Thema Firewall ...

Firewall
gelöst Checkpoint Firewall - VPN CLient (5)

Frage von Leo-le zum Thema Firewall ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows Server
Mailserver auf Windows Server 2012 (8)

Frage von StefanT81 zum Thema Windows Server ...

Backup
Clients als Server missbrauchen? (8)

Frage von 1410640014 zum Thema Backup ...