Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Kein Verbindungsaufbau mit Netgear Pro Safe VPN Client (INVALID ID INFO)

Frage Sicherheit Firewall

Mitglied: pedde80

pedde80 (Level 1) - Jetzt verbinden

05.10.2007, aktualisiert 12:29 Uhr, 7243 Aufrufe, 1 Kommentar

Hallo,

vielleicht kann mir jemand helfen, bin ein Neuling auf der VPN Schiene.

Versuche mit dem Netgear Pro Safe VPN Client eine Verbidung zu dem Netgear FVS318 v.3 VPN Router der in der Firma (feste ext. IP) steht eine Verbindung auf zu bauen.
Bei dieser Meldeung "INVALID_ID_INFO" endet der Verbingungsaufbau.

Der VPN Router der Firma und mein Client sind in 2 verschiedenen Netzen (192.168.10.11 und 192.168.11.11). Das ist wie ich gelesen habe vorraussetzten für die VPN Verbindung.

Anbei das Logfile vom Client:

10-05: 09:54:52.281
10-05: 09:54:52.281 My Connections\Firma - Initiating IKE Phase 1 (IP ADDR=217.68.171.252)
10-05: 09:54:52.609 My Connections\Firma - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 6x)
10-05: 09:54:52.734 My Connections\Firma - RECEIVED<<< ISAKMP OAK INFO (NOTIFY:INVALID_ID_INFO)
10-05: 09:54:52.734 My Connections\Firma - Discarding SA negotiation


Bin für jeden Hinweise dankbar ...
Mitglied: aqui
05.10.2007 um 12:29 Uhr
Wo steht dein Client ??? Direkt im Internet oder auch hinter einem NAT Router ??

Wenn letzteres der Fall ist musst du rausbekommen was der ProSafe Client für ein VPN Protokoll spricht und das Port Forwarding entsprechend customizen auf dem Router.
Nach den von dir geposteten Log Entries kann man vermuten (geraten) das dies IPsec im ESP Modus ist. IPsec(ESP) besteht aus 3 Protokollen, die du in deine Port Forwarding Liste des Routers eintragen musst di dann auf die lokale IP Adresse des VPN Clients zeigt:
ESP Protokoll (IP Protokoll Nummer 50, NICHT TCP/UDP 50 ESP ist ein eigenes Protokoll !)
IKE UDP 500 (Internet Key Exchange Protocol)
NAT-T UDP 4500 (Nat Traversal)

Dadurch das du damit eine statische Port zu IP Adress Zuweisung machst solltest du sofern du wirklich hinter einem Router sitzt auch dem Client KEINE IP per DHCP vom Router verpassen lassen, sondern ihm eine feste statische IP zuweisen ! Das diese natürlich tunlichst außerhalb dieser DHCP Adressrange des Routers liegen sollte, sollte dir klar sein !

Das o.a. gilt nicht, solltest du direkt über Modem etc. im Internet eingewählt sein !

In jedem Falle solltest du die u.a. VPN Doku von NetGear nochmal genau konsultieren und deine Einstellungen des Clients, bzw. auch die des Servers genau kontrollieren !

ftp://ftp.netgear.de/download/anleitungen/VPNKonfigurationsanleitung.p ...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Automatischer Verbindungsaufbau VPN Client Android
Frage von receiverboxLAN, WAN, Wireless2 Kommentare

Hallo, gibt es einen VPN-Client für Android, welcher bei Bedarf automatisch eine VPN-Verbindung aufbaut, sobald man nicht im firmeneigenen ...

LAN, WAN, Wireless
FritzBOX VPN FritzBox kein Verbindungsaufbau
gelöst Frage von Dett18LAN, WAN, Wireless17 Kommentare

Einen schönen Sonnigen guten Tag liebe Gemeinde. Leider habe ich ein VPN Problem zwischen zwei Fritz!Boxen. Nach einer Woche ...

LAN, WAN, Wireless
Sophos VPN - Interaktiver Verbindungsaufbau vor Login
Frage von BirdyBLAN, WAN, Wireless8 Kommentare

Hallo zusammen, ich habe das Vergnügen, ein paar Laptops für den Remotezugriff auf unser Firmennetz zu konfigurieren. Wir setzen ...

LAN, WAN, Wireless
VPN Server und Netgear Router
Frage von ProtectedLAN, WAN, Wireless16 Kommentare

Hallo, ich benötige eure Hilfe! Das Ziel ist es, dass ich IP-Adressen (öffentliche von einem rz) intern (privater Abschluß) ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 23 StundenWindows 102 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 1 TagSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.

Router & Routing
OpenWRT bzw. L.E.D.E auf Buffalo WZR-HP-AG300H - update
gelöst Frage von EpigeneseRouter & Routing11 Kommentare

Guten Tag, ich habe auf einem Buffalo WZR-HP-AG300H die alternative Firmware vom L.E.D.E Projekt geflasht. Ich bin es von ...