Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Fehler bei 2x Phase 2

Frage Netzwerke LAN, WAN, Wireless

Mitglied: EB-Stefan

EB-Stefan (Level 1) - Jetzt verbinden

21.05.2014 um 08:11 Uhr, 1819 Aufrufe

Hallo zusammen,
ich habe mal wieder ein VPN Problem und zwar habe ich 2 Firewalls von unterschiedlichen Herstellern die ich per VPN Verbinden möchte.
Es geht um eine Securepoint Firewall und eine Checkpoint Firewall.
Die Konfiguration der Securepoint:
a5620f425058ac3cacf6a62cffbde310 - Klicke auf das Bild, um es zu vergrößern
Von der Checkpoint müsste ich wenn erforderlich nachreichen da ich da nicht über den Kanal dran komme... müsste also erst zum Standort Fahren

Nun ist es so, dass erstmal alles Funktioniert. Es werden 2/2 Tunnel aufgebaut. Nach einiger Zeit, die Vermutung ist nach 8 Stunden (IKE Lifetime) trennt sich dann eine der beiden Verbindungen dass noch 1/2 Tunnel aufgebaut sind. Wenn ich dann von Hand auf Initieren drücke, wird die Verbindung sofort wieder aufgebaut.
Im Logfile habe ich dauerhaft diesen Fehler:

IPSEC Server  "VPN Name"  #286:  cannot  respond  to  IPsec  SA  request  because  no  connection  is  known  for  mei.ne.ip.nr[mei.ne.ip.nr]…zi.el.ip.nr[zi.el.ip.nr]
IPSEC Server  "VPN Name"  #286:  sending  encrypted  notification  INVALID_ID_INFORMATION  to  zi.el.ip.nr:500
IPSEC Server  "VPN Name"  #286:  Quick  Mode  I1  message  is  unacceptable  because  it  uses  a  previously  used  Message  ID  0x0586eb22  (perhaps  this  is  a  duplicated  packet)
IPSEC Server  "VPN Name"  #286:  sending  encrypted  notification  INVALID_MESSAGE_ID  to  zi.el.ip.nr:500

Ich habe jetzt schon eine weile geschaut, kann aber nichts finden.


Hat hier jemand eine Idee, wo ich vielleicht noch ein Schalter umlegen muss? Ich hatte auch schon vor der Checkpoint eine pfSense eingesetzt. Aber auch dort genau das gleiche Problem.

Danke + Gruß

Stefan
Ähnliche Inhalte
Router & Routing
VPN auf Cisco RV082 hinter Fritz kommt nicht in Phase 2
gelöst Frage von Frank.WolfRouter & Routing6 Kommentare

Hallo Experten, ich habe ein Problem, ein VPN auf einen Cisco RV082 zu laufen zu bekommen, der hinter eine ...

LAN, WAN, Wireless
IPsec IKE Phase 2 startet nicht
Frage von KarottenkernLAN, WAN, Wireless

Hallo zusammen, ich versuche nun seit geraumer Zeit ein IPsec-Tunnel zwischen einem Bintec RS123 und einer Sophos UTM 9 ...

Router & Routing
2 Router , 2x Internet , ein Netzwerk und VPN
gelöst Frage von JingkoRouter & Routing8 Kommentare

Hallo, habe folgendes Problem: 2x Internet (1x ADSL, 1 xSDSL), 2x MonoWall als Firewall/Router, VPN über IPSec über beide ...

Router & Routing
2x VPN mit gleichem Subnetz an Monowall
gelöst Frage von JingkoRouter & Routing6 Kommentare

Guten Abend, hab schon wieder eine Frage: Ist es möglich, 2 VPNs mit den gleichen Subnetzen in das lokale ...

Neue Wissensbeiträge
Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 12 StundenInternet2 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 15 StundenDSL, VDSL1 Kommentar

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Windows 10

Microsoft bestätigt DMA-Policy-Problem in Win10 v1709

Information von DerWoWusste vor 16 StundenWindows 10

Wer sein Gerät mit der DMA-Policy absichert, bekommt evtl. Hardwareprobleme in v1709 von Win10. Warum? Weil v1709 endlich "richtig" ...

Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 19 StundenVerschlüsselung & Zertifikate

Interessant Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows SSH-Kommando in CMD.exe und PowerShell

Heiß diskutierte Inhalte
Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement21 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows Server
Anmeldung direkt am DC nicht möglich
Frage von ThomasGrWindows Server16 Kommentare

Hallo, ich habe bei unserem Server 2016 Standard ein Problem. Keine Ahnung wie das auf einmal passiert ist. Ich ...

TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte14 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...