Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

OpenVPN-server hinter PIX 501

Frage Sicherheit Firewall

Mitglied: BastiXXL

BastiXXL (Level 1) - Jetzt verbinden

25.04.2007, aktualisiert 27.04.2007, 3819 Aufrufe, 3 Kommentare

Hi geehrte IT-Experten,

Hier steh ich nun mit einem Problem und bin echt schon am verzweifeln.

Erklärung:

Ich habe einen OpenVPN-Server hinter der PIX 501, doch die Clienten möchten sich einfach nicht mit dem Server connecten.

Die Server und Clienten Einstellung bei OpenVPN würde ich ausschließen, da ich diese umgedreht getestet hatte. (also der Rechner hinter der Pix war dann Client und ein anderer Rechner übers internet war der Server. Hier funktionierte es!!)

Was muss ich bei der PIX einstellen, damit sie die Verbindung zulässt?

Routen (bsp) in der PIX??
Ports in der PIX??
Oder eventuell doch zusätzliche einstellungen in der Server.ovpn??

Wenn ihr zum Helfen weitere Details benötigt, dann geb ich sie gern!!
Mitglied: BastiXXL
26.04.2007 um 11:51 Uhr
bekomme die folgende Fehlermeldung beim Clienten:

Thu Apr 26 11:46:32 2007 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Thu Apr 26 11:46:32 2007 TLS Error: TLS handshake failed
Thu Apr 26 11:46:32 2007 SIGUSR1[soft,tls-error] received, process restarting
Thu Apr 26 11:46:34 2007 UDPv4 link local (bound): [undef]:1194
Thu Apr 26 11:46:34 2007 UDPv4 link remote: 84.167.57123:1194

kann das sein das ich in der PIX irgendetwas einstellen muss, was diesen TLS handshake zulässt?
Bitte warten ..
Mitglied: BastiXXL
26.04.2007 um 13:02 Uhr
ok also habe eine vermutung......

an der Pix ist PAT eingestellt, damit das netz hinter dem win2003server ins inet kommt.

welche einstellungen müssen an der pix und an openvpn vorgenommen werden?
Bitte warten ..
Mitglied: BastiXXL
27.04.2007 um 08:10 Uhr
Ok ich hab jetzt mal statt der Pix eine Fritzbox verwendet, damit ich überprüfen kann, ob es an der PIX oder am Win2003(+OpenVPN)-server liegt.

[b]Es funktioniert!!!!!! [/b]

Es muss jetzt definitiv an der PIX 501 Firewall liegen, was muss ich nun dort alles einstellen??

Arbeite mit dem PIX Device Manager, da ich mich mit der PIX nicht allzu auskenne.

Fehlen dort irgendwelche Routen? Denn Ports hab ich ja soweit alle freigegeben.

ich muss doch vom outside interface ausgehen, welches die ProviderIP besitzt?
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
gelöst Heimnetzwerk über Server im Internet und OpenVPN erreichbar machen (16)

Frage von byt0xm zum Thema Netzwerkgrundlagen ...

Netzwerke
Zugriff vom LAN zu OpenVPN Server (22)

Frage von Aubanan zum Thema Netzwerke ...

Netzwerkgrundlagen
OpenVPN mit IPv6 (2)

Frage von Moddry zum Thema Netzwerkgrundlagen ...

Router & Routing
gelöst OpenVPN pfsense (5)

Frage von sebastian2608 zum Thema Router & Routing ...

Neue Wissensbeiträge
Sicherheit

How I hacked hundreds of companies through their helpdesk

Information von SeaStorm zum Thema Sicherheit ...

Erkennung und -Abwehr

Ccleaner-Angriff war nur auf große Unternehmen gemünzt

(10)

Information von Lochkartenstanzer zum Thema Erkennung und -Abwehr ...

Sicherheit

Eventuell neue Lücke in Intels ME

Information von sabines zum Thema Sicherheit ...

Heiß diskutierte Inhalte
Humor (lol)
Freidach Beitrag (25)

Frage von Penny.Cilin zum Thema Humor (lol) ...

Lizenzierung
Programm soll in verschiedenen Versionen lizenziert sein (20)

Frage von Yanmai zum Thema Lizenzierung ...

Windows 7
SSD - Win7 Lags (19)

Frage von ph5555 zum Thema Windows 7 ...

Humor (lol)
Wo ist der Fehler auf dem Bild? (17)

Information von the-buccaneer zum Thema Humor (lol) ...