Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Netgear VPN einrichten

Frage Sicherheit Firewall

Mitglied: tobi83

tobi83 (Level 1) - Jetzt verbinden

14.03.2012, aktualisiert 14:28 Uhr, 3879 Aufrufe, 1 Kommentar

Hi,

ich habe ein kleines Problem. Und zwar haben wir uns hier eine Netgear VPN Firewall gekauft, um einen Aussendienstler anzubuínden.

Habe mir auch schon die Anleitung von Netgear angesehen, komme damit aber nicht so ganz klar.

Ich denke das mein Hauptproblem bei den Remote und bei Local ID´s liegt. Ich verstehe nicht so ganz was ich da eintragen soll. Als VPn Client verwenden wir einen von NCP.

Hier habe ich mal ein paar Screenshots von meinen Einstellungen im VPN Gateway gemacht.

VPN Wizard:

3292be2fc78f75ffa9dee99ae78abcd1 - Klicke auf das Bild, um es zu vergrößern

VPN Policy:

97ca5c47bf272401c98a09264dca0787 - Klicke auf das Bild, um es zu vergrößern

IKE Policy

c873d2d7a7dce8b26ec5bf090f6ac9e8 - Klicke auf das Bild, um es zu vergrößern

Hier nochmal das Log aus der Firewall:

01.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Remote configuration for identifier "123.123.1.1" found_ 
02.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received request for new phase 1 negotiation: 84.xx.xx.xx[500]<=>89.xx.xx.xx[10952]_ 
03.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Beginning Aggressive mode._ 
04.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received unknown Vendor ID_ 
05.
                - Last output repeated twice - 
06.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received Vendor ID: draft-ietf-ipsec-nat-t-ike-02__ 
07.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received unknown Vendor ID_ 
08.
                - Last output repeated twice - 
09.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received Vendor ID: DPD_ 
10.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] DPD is Enabled_ 
11.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received unknown Vendor ID_ 
12.
                - Last output repeated 2 times - 
13.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] Received Vendor ID: CISCO-UNITY_ 
14.
2012 Mar 14 14:22:08 [SRXN3205] [IKE] For 89.xx.xx.xx[10952], Selected NAT-T version: draft-ietf-ipsec-nat-t-ike-02_ 
15.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] Setting DPD Vendor ID_ 
16.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] Floating ports for NAT-T with peer 89.xx.xx.xx[10954]_ 
17.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] NAT-D payload matches for 84.xx.xx.xx[4500]_ 
18.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] NAT-D payload does not match for 89.xx.xx.xx[10954]_ 
19.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] Ignore INITIAL-CONTACT notification from 89.xx.xx.xx[10954] because it is only accepted after phase1._ 
20.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] NAT detected: Peer is behind a NAT device_ 
21.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] ISAKMP-SA established for 84.xx.xx.xx[4500]-89.xx.xx.xx[10954] with spi:02513ed196c5a1d3:4c7d36054648246f_ 
22.
2012 Mar 14 14:22:09 [SRXN3205] [IKE] Sending Informational Exchange: notify payload[INITIAL-CONTACT]_ 
23.
2012 Mar 14 14:22:10 [SRXN3205] [IKE] Responding to new phase 2 negotiation: 84.xx.xx.xx[0]<=>89.xx.xx.xx[0]_ 
24.
2012 Mar 14 14:22:10 [SRXN3205] [IKE] Failed to get IPsec SA configuration for: 0.0.0.0/0<->192.168.0.200/32 from 123.123.1.1_ 
25.
2012 Mar 14 14:22:15 [SRXN3205] [IKE] Responding to new phase 2 negotiation: 84.xx.xx.xx[0]<=>89.xx.xx.xx[0]_ 
26.
2012 Mar 14 14:22:15 [SRXN3205] [IKE] Failed to get IPsec SA configuration for: 0.0.0.0/0<->192.168.0.200/32 from 123.123.1.1_ 
27.
2012 Mar 14 14:22:21 [SRXN3205] [IKE] Responding to new phase 2 negotiation: 84.xx.xx.xx[0]<=>89.xx.xx.xx[0]_ 
28.
2012 Mar 14 14:22:21 [SRXN3205] [IKE] Failed to get IPsec SA configuration for: 0.0.0.0/0<->192.168.0.200/32 from 123.123.1.1_ 
29.
2012 Mar 14 14:22:27 [SRXN3205] [IKE] Responding to new phase 2 negotiation: 84.xx.xx.xx[0]<=>89.xx.xx.xx[0]_ 
30.
2012 Mar 14 14:22:27 [SRXN3205] [IKE] Failed to get IPsec SA configuration for: 0.0.0.0/0<->192.168.0.200/32 from 123.123.1.1_ 
31.
2012 Mar 14 14:22:29 [SRXN3205] [IKE] DPD R-U-THERE received from "89.xx.xx.xx[10954]"_ 
32.
2012 Mar 14 14:22:29 [SRXN3205] [IKE] DPD R-U-THERE-ACK sent to "89.xx.xx.xx[10954]"_ 
33.
2012 Mar 14 14:22:29 [SRXN3205] [IKE] Purged ISAKMP-SA with proto_id=ISAKMP and spi=02513ed196c5a1d3:4c7d36054648246f._ 
34.
2012 Mar 14 14:22:30 [SRXN3205] [IKE] ISAKMP-SA deleted for 84.xx.xx.xx[4500]-89.xx.xx.xx[10954] with spi:02513ed196c5a1d3:4c7d36054648246f_

Danke euch schon mal für eure Hilfe

Gruß
-Tobi
Mitglied: goscho
14.03.2012 um 13:59 Uhr
Hi Tobi,

es sollte von Vorteil sein, wenn du in der IKE-Policy im Punkt Remote den Typ "User-FQDN" auswählst.
Allerdings kann ich dir nicht beim Einrichten des NCP-Clients in Verbindung mit dem FVS helfen.

BTW: Was hast du eigentlich für Fehler? Wie geht der Außendienstler ins Internet? Wie ist die Konfig des Clients?
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung!

(1)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Router & Routing
Fritzbox 6490 Cable VPN einrichten (4)

Frage von Haoz64 zum Thema Router & Routing ...

Microsoft Office
Outlook per VPN einrichten (2)

Frage von Xeidaz zum Thema Microsoft Office ...

Router & Routing
gelöst Netgear FVS338 - NAT VPN (9)

Frage von Multitask zum Thema Router & Routing ...

Netzwerke
Open VPN Server am LINKSYS LRT214 korrekt einrichten (1)

Frage von Thomas866 zum Thema Netzwerke ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (15)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Backup
Clients als Server missbrauchen? (10)

Frage von 1410640014 zum Thema Backup ...