-
VPN mit NCP:
Hallo zusammen,
ich versuche eine VPN-Verbindung zu einem NCP-Client herzustellen
und komme dabei nicht weiter.
Folgendes sagt das Log:
Feb 26 16:23:25 voelpel pluto[12498]: "C3"[1] 87.174.x.x #5: sent MR3, ISAKMP SA established
Feb 26 16:23:25 voelpel pluto[12498]: "C3"[1] 87.174.x.x #5: received ModeCfg message when in state STATE_MAIN_R3, and we aren't mode config client
Schlüssel sind da, das Provider-Profil läßt VPN zu und die VPN-Verbindung ist Intranator-Seitig eingerichtet.
Haben Sie eine spontane Idee, wo ich hier grundsätzlich falsch handle?
Viele Grüße
0ll0
-
Hallo,
Phase 1 ist abgeschlossen, d.h. mit den Zertifikaten ist alles in Ordnung.
Ich vermute das Problem in den Einstellungen des NCP-Clients, die Fehlermeldung
"received ModeCfg message when in state STATE_MAIN_R3, and we aren't mode config client"
habe ich jetzt so noch nie gesehen. Welche NCP-Version kommt hier zum Einsatz?
MFG Björn
-
Hallo Björn,
danke erst mal.
Es ist die Version 9.10 Build 55 des Secure Entry Client.
Moment.... Beim ausführlichen Message-log sehe ich:
voelpel pluto[6404]: ERROR: asynchronous network error report on ppp0 for message to 192.168.1.10 port 500,...
...complainant 87.174.171.186: Connection refused [errno 111, origin ICMP type 3 code 3 (not authenticated)]
und mach mich noch mal auf die Suche.
Oliver
Geändert von 0ll0 (26.02.2009 um 20:07 Uhr)
Grund: neue Erkentnisse
-
Hallo,
"asynchronus network error report" könnte darauf hindeuten, dass es mit der MTU Probleme gibt. Drehen Sie die MTU im Provider Profil testweise mal herunter, auf einen Wert von ungefähr 1200. Vielleicht bringt das den Erfolg.
MFG Björn
Stichworte
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- Anhänge hochladen: Nein
- Beiträge bearbeiten: Nein
Foren-Regeln