Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 13 von 13

Thema: Bekomme keine Verbindung mit Netgear VPN Client

  1. #1
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60

    Bekomme keine Verbindung mit Netgear VPN Client

    Hallo,
    habe folgende Fehlermeldung:

    1-07: 17:15:54.031 My Connections\AP-Partner - Using cached address. (Hostname=*********.org) (IP ADDR=79.199.151.194)
    1-07: 17:15:54.041 My Connections\AP-Partner - Attempting to resolve Hostname (ap-partner.dvrdns.org)
    1-07: 17:15:55.683
    1-07: 17:15:55.683 My Connections\AP-Partner - Initiating IKE Phase 1 (Hostname=*********.org) (IP ADDR=79.199.151.194)
    1-07: 17:15:55.953 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
    1-07: 17:15:55.953 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM (SA, VID 4x)
    1-07: 17:15:56.124 My Connections\AP-Partner - Peer supports Dead Peer Detection Version 1.0
    1-07: 17:15:56.124 My Connections\AP-Partner - Peer is NAT-T draft-02 capable
    1-07: 17:15:56.124 My Connections\AP-Partner - Dead Peer Detection enabled
    1-07: 17:15:56.144 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM (KE, NON, NAT-D 2x, VID 4x)
    1-07: 17:15:56.144 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM (KE, NON, CERT_REQ 5x, NAT-D 2x)
    1-07: 17:15:56.344 My Connections\AP-Partner - Using configured machine certificate "NBJander's AP Innendienst ID".
    1-07: 17:15:56.524 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM *(ID, CERT, CERT_REQ 2x, SIG, NOTIFY:STATUS_REPLAY_STATUS, NOTIFY:STATUS_INITIAL_CONTACT)
    1-07: 17:15:56.544 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM *(ID, CERT, SIG)
    1-07: 17:15:56.544 My Connections\AP-Partner - Received certificate "apsrv20's AP Jander ID".
    1-07: 17:15:56.564 My Connections\AP-Partner - Established IKE SA
    1-07: 17:15:56.564 My Connections\AP-Partner - MY COOKIE 66 6b 8c f3 1a c8 53 6f
    1-07: 17:15:56.564 My Connections\AP-Partner - HIS COOKIE eb c3 40 d1 c0 fb 26 63
    1-07: 17:15:56.674 Error creating Virtual Interface for local interface 192.168.111.33, err=RASSTATUS_NO_PROTOCOLS
    1-07: 17:15:56.674 My Connections\AP-Partner - Failed to create required virtual adapter
    1-07: 17:15:56.684 My Connections\AP-Partner - Deleting IKE SA (IP ADDR=79.199.151.194)
    1-07: 17:15:56.684 My Connections\AP-Partner - MY COOKIE 66 6b 8c f3 1a c8 53 6f
    1-07: 17:15:56.684 My Connections\AP-Partner - HIS COOKIE eb c3 40 d1 c0 fb 26 63
    1-07: 17:15:56.684 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK INFO *(HASH, DEL)
    1-07: 17:15:56.694 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK INFO *(HASH, DEL)


    Info: Netgear VPN Client Version 10.72

    Kann mir bitte jemand weiter helfen?

    Danke,
    Stephen
    Geändert von reinhardi (10.01.2008 um 15:24 Uhr)
    Gruß
    Stephen

  2. #2
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Zitat Zitat von reinhardi Beitrag anzeigen
    1-07: 17:15:56.674 My Connections\AP-Partner - Failed to create required virtual adapter
    Dieser Fehler sollte laut Netgear in Version 10.7x behoben sein.

    Allerdings gab es Probleme mit dem Kaspersky-Virenscanner vor Version 6.0.2.821.
    Haben sie zufällig diesen Virenscanner im Einsatz?

    Herzliche Grüsse,
    Thomas Jarosch

  3. #3
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60
    Hallo,

    vielen Dank für die schnelle Antwort.

    Wir haben in dem Betrieb von GDATA die Business Version 8.0 im Einsatz. So viel ich weiß, arbeitet eine Engine mit Kaspersky.

    Soll ich mal den AVK-Client deinstallieren, oder gibt es eine andere Lösung?

    MfG
    Stephen
    Gruß
    Stephen

  4. #4
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    eigentlich ist es weniger die Engine von Kaspersky, sondern eher ein Modul, was die Netzwerkzugriffe abfängt. Das sollte bei GDATA anders sein als bei Kaspersky.

    Haben Sie vielleicht noch andere VPN-Software (z.B. Cisco VPN-Client) im Einsatz?

    Wenn nein, wäre der Virenscanner der vielversprechendste Kandidat für den Konflikt. Versuchen Sie zuerst mal den Virenscanner zu deaktivieren und wenn das dann nix hilft ihn zu deinstallieren.

    Eine ganz andere Alternative wäre noch ein anderer VPN-Client. Dazu müssen Sie den Netgear deinstallieren. Dann können Sie von NCP die Demoversion des Secure Entry Clients herunterladen und versuchen, ob Sie damit weiter kommen. Wenn Sie möchten, kann ich Ihnen zu diesem Client eine Anleitung zukommen lassen.

    Herzliche Grüße,

    v. Egidy

  5. #5
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60
    Hallo,

    ja, werd ich mal versuchen.

    Bitte schicken sie mir eine Anleitung zu dem NCP Client.

    Danke,
    Stephen
    Gruß
    Stephen

  6. #6
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    die NCP-Anleitung sollten Sie per Email bekommen haben. Wenn Sie noch herausfinden was das mit dem Netgear war, wäre ich Ihnen dankbar wenn Sie das hier posten können.

    Herzliche Grüße,

    v. Egidy

  7. #7
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60
    Ja,

    mach ich. Bin aber vermutlich erst ende der Woche wieder beim Kunden

    MfG
    Stephen
    Gruß
    Stephen

  8. #8
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60

    am GDATA AVK-Client liegts nicht

    Hallo,

    kurze Info: am GDATA AVK-Client liegts nicht!

    Ich lösche jetzt erstmal alles, auch die Registrie-Eintrage, spiele die neusten Windows Updates auf und fange nochmal von vorne an!

    MfG
    Stephen
    Gruß
    Stephen

  9. #9
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60
    Hallo,

    immer noch keine Verbindung, hier nochmal das aktuelle Log:

    1-10: 15:08:35.031 My Connections\AP-Partner - Attempting to resolve Hostname (*********.org)
    1-10: 15:08:36.273
    1-10: 15:08:36.273 My Connections\AP-Partner - Initiating IKE Phase 1 (Hostname=*********.org) (IP ADDR=***.***.***.***)
    1-10: 15:08:36.613 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM (SA, VID 2x)
    1-10: 15:08:36.613 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM (SA, VID 4x)
    1-10: 15:08:36.784 My Connections\AP-Partner - Peer supports Dead Peer Detection Version 1.0
    1-10: 15:08:36.784 My Connections\AP-Partner - Peer is NAT-T draft-02 capable
    1-10: 15:08:36.784 My Connections\AP-Partner - Dead Peer Detection enabled
    1-10: 15:08:36.804 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM (KE, NON, NAT-D 2x, VID 4x)
    1-10: 15:08:36.804 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM (KE, NON, CERT_REQ 5x, NAT-D 2x)
    1-10: 15:08:37.024 My Connections\AP-Partner - Using configured machine certificate "NBJander's AP Innendienst ID".
    1-10: 15:08:37.204 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK MM *(ID, CERT, CERT_REQ 2x, SIG, NOTIFY:STATUS_REPLAY_STATUS, NOTIFY:STATUS_INITIAL_CONTACT)
    1-10: 15:08:37.224 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK MM *(ID, CERT, SIG)
    1-10: 15:08:37.224 My Connections\AP-Partner - Received certificate "apsrv20's AP Jander ID".
    1-10: 15:08:37.264 My Connections\AP-Partner - Established IKE SA
    1-10: 15:08:37.264 My Connections\AP-Partner - MY COOKIE c8 c2 f1 1a 12 61 6b 42
    1-10: 15:08:37.264 My Connections\AP-Partner - HIS COOKIE e8 bb 26 df d8 56 92 8e
    1-10: 15:08:37.364 Error creating Virtual Interface for local interface 192.168.111.10, err=RASSTATUS_NO_PROTOCOLS
    1-10: 15:08:37.364 My Connections\AP-Partner - Failed to create required virtual adapter
    1-10: 15:08:37.364 My Connections\AP-Partner - Deleting IKE SA (IP ADDR=***.***.***.***)
    1-10: 15:08:37.364 My Connections\AP-Partner - MY COOKIE c8 c2 f1 1a 12 61 6b 42
    1-10: 15:08:37.364 My Connections\AP-Partner - HIS COOKIE e8 bb 26 df d8 56 92 8e
    1-10: 15:08:37.364 My Connections\AP-Partner - SENDING>>>> ISAKMP OAK INFO *(HASH, DEL)
    1-10: 15:08:37.364 My Connections\AP-Partner - RECEIVED<<< ISAKMP OAK INFO *(HASH, DEL)


    Hat jemand schon dasselbe Problem gehabt?

    NCP Client hab ich noch nicht ausprobiert, werd ich diese Woche auch nicht mehr zu kommen.
    Gruß
    Stephen

  10. #10
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60

    Hab's gefunden!

    Bei den Einstellungen im Security Policy Editor.

    Unter My Connections-"Conection"-My Identity: Secure Interface Config, Virtual Adapter war "Required" eingestellt, auf "Disabled" einstellen und schon ging es.

    Jetzt die Frage: Vorher ging es mit "Required", ist die Verbindung jetzt immer noch sicher?
    Gruß
    Stephen

  11. #11
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    der Virtual Adapter ist für die Sicherheit der Verbindung nicht entscheidend. Er wird gebraucht wenn Sie den VPN-Client nicht an einem PC mit eigener offizieller IP (z.B. direkter Internetzugang an diesem PC per ISDN oder DSL/PPPoE-Modem) sondern hinter einem Router oder über UMTS nutzen wollen.

    Heutzutage sind die meisten Internetzugänge über einen Router realisiert. Wenn Sie den PC also nicht an einem festen Platz mit eigener IP (kann ohne Probleme auch eine dynamische IP sein) einsetzen, benötigen Sie den virtuellen Adapter.

    Herzliche Grüße,

    v. Egidy

  12. #12
    reinhardi ist offline Registered User
    Registriert seit
    Nov 2007
    Ort
    Hessen - GERMANY
    Beiträge
    60
    Hallo,

    danke fürdie Info.

    Was ich aber verwirrend finde, ist die Tatsache, dass es vorher mit ging und ich ihn jetzt deaktivieren muss?
    Gruß
    Stephen

  13. #13
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    eigentlich hängt die Verwendung des VA eng mit der Konfiguration auf dem Intranator zusammen, also es hängt davon ab, was Sie im Intranator unter Tunnel bei "Netz auf Gegenseite" eingestellt haben. Steht das auf Freie IP und es ist eine IP mit der Netzmaske 255.255.255.255 eingetragen, sollten Sie den Virtual Adapter mit genau dieser IP verwenden. Wenn dort auf Externe IP gestellt ist, dann sollten Sie den Virtual Adapter deaktivieren.

    Wenn Sie das ganze testen, sollten Sie es nicht aus dem lokalen Netz des Intranators testen, da dort Routing etc. etwas anders sind. Testen Sie das am besten von dort aus, wo der PC mit dem Netgear Client in Zukunft verwendet werden soll. Wenn es sich um ein Notebook handelt und von verschiedenen Stellen aus verwendet werden soll, probieren Sie unbedingt auch den Verbindungsaufbau von hinter einem Router aus.

    Herzliche Grüße,

    v. Egidy

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein