Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Windows 7-8, L2TP-VPN-Verbindung mit X.509 sendet falsches Zertifikat

Frage Netzwerke LAN, WAN, Wireless

Mitglied: SilentWarrior

SilentWarrior (Level 1) - Jetzt verbinden

04.01.2013 um 13:01 Uhr, 2590 Aufrufe, 3 Kommentare

Hi,

habe folgendes Problem, ich möchte eine VPN-Verbindung zu einer Sophos UTM herstellen. Ich habe dies auch schon hinbekommen und es funktioniert auf einem Gerät, nun wollte ich ein zweites konfigurieren und es funktioniert nicht.

Folgendes habe ich getan, ich habe die nötigen Zertifikate unter Windows auf dem Computerkonto installiert. Das CA Zertifikat unter "Vertrauenswürdige Stammzertifikate" und das User-Zertifikat unter "Eigene Zertifikate".
Unter eigene Zertifikate ist noch ein weiteres Zertifikat.

Die VPN-Verbindung habe ich über Windows konfiguriert und auf L2TP mit Zertifikat eingestellt. Sonst gibt es hier ja nicht viel einzustellen.

Wenn ich nun aber die Verbindung starte, sehe ich am VPN-Server-Log, dass das falsche Zertifikat gesendet wird, mit dem der VPN-Server natürlich nichts anfängt und die Verbindung ablehnt.

Verwende ich Preshared-Keys funktioniert die Verbindung, es ist also prinzipiell von den Einstellungen her richtig.

Das selbe Problem hatte ich anfangs auch auf dem Gerät, dass nun funktioniert. Dort hatte ich auch mehrere Stunden experimentiert und plötzlich ging es dann, aber hier wurde auch ständig ein falsches Zertifikat gesendet.
Also müsste es doch auf dem zweiten Gerät auch hinzubekommen sein.

Zu den Zertifikaten, bei dem VPN Zertifikat sind alle Verwendungszwecke aktiviert, bei dem anderen Zertifikat ist nur Client- und Serverauth. aktiviert. Die Aussteller der Zertifikate sind unterschiedlich.

Ich hatte auch schon versucht über die Verwendungszwecke Windows dazu zu bewegen, dass es das richtige Zertifikat nimmt, aber leider hat dies keinen Unterschied gemacht.

Hat hier jemand eine Idee ?


Danke.
Mitglied: aqui
04.01.2013 um 14:06 Uhr
Hast du die Zertifikate wirklich richtig installiert ? Im Gegensatz zu XP wo ein Doppelklick reichte geht es unter 7/8 anders:
Start --> Ausführen --> certmgr.msc den Zertifikatsmanger aufrufen, bei Windows 7 wählt man dann manuell "Stammzertifizierungsstellen" als Zertifikatsspeicher aus und installiert das Zertifikat dort !
Damit funktioniert es fehlerfrei.
Bitte warten ..
Mitglied: SilentWarrior
04.01.2013, aktualisiert um 15:19 Uhr
Ich denke schon, dass die Zertifikate richtig installiert worden sind. Habe die Zertifikate über Importieren im mmc Zertifikate SnapIn gemacht, was ja das gleiche sein sollte.
Die Zertifikate werden mir dort auch angezeigt, also daran sollte es wohl nicht liegen oder ?
Bitte warten ..
Mitglied: SilentWarrior
04.01.2013 um 15:19 Uhr
Nachtrag:
Ich habe nun mal das andere Zertifikat, dass immer gesendet wird aus dem Speicher genommen, dann ist nur noch das VPN Zertifikat vorhanden und wird gesendet und die Verbindung wird aufgebaut. Die Zertifikate sind demnach wohl richtig installiert. Windows wählt aber aus welchen Gründen auch immer das falsche der beiden Zertifikate aus.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk
gelöst Strato Windows Server 2016 - VPN Verbindung einrichten (10)

Frage von brave1978 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Windows 10

Windows 8.x oder 10 Lizenz-Key aus dem ROM auslesen mit Linux

(1)

Tipp von Lochkartenstanzer zum Thema Windows 10 ...

Tipps & Tricks

Wie Hackt man sich am besten in ein Computernetzwerk ein

(38)

Erfahrungsbericht von Herbrich19 zum Thema Tipps & Tricks ...

Heiß diskutierte Inhalte
Festplatten, SSD, Raid
POS Hardware und alternativen zu Raid 1? (21)

Frage von Brotkasten zum Thema Festplatten, SSD, Raid ...

Viren und Trojaner
Verschlüsselungstrojaner simulieren (18)

Frage von AlbertMinrich zum Thema Viren und Trojaner ...

Windows 10
Windows 10 Home "Netzlaufwerk nicht bereit" (11)

Frage von Oggy01 zum Thema Windows 10 ...

SAN, NAS, DAS
+100tb Storagelösung (10)

Frage von Data-Fabi zum Thema SAN, NAS, DAS ...