Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 4 von 4

Thema: screw mal wieder

  1. #1
    pritter ist offline Registered User
    Registriert seit
    May 2005
    Beiträge
    12

    screw mal wieder

    ein Hallo nach Tübingen!

    ich bekomme ein VPN mit screw einfach nicht hin. Ein anderes Notebook mit OSX hat keine Probleme mit dem VPN zum gleichen Intranator.

    Auszug aus Log vom screw-client:

    11/01/09 18:52:07 ii : received = asn1-dn C=de,emailAddress=info@xxx.de
    11/01/09 18:52:07 ii : unable to get local issuer certificate(20) at depth:0
    11/01/09 18:52:07 ii : subject :/C=de/emailAddress=info@xxx.de
    11/01/09 18:52:07 !! : unable to verify remote peer certificate
    11/01/09 18:52:07 ii : sending peer DELETE message
    11/01/09 18:52:07 ii : - 192.168.200.106:4500 -> 87.172.69.1xy:4500
    11/01/09 18:52:07 ii : - isakmp spi = 6c5fb88b0838c522:629aa1c71d0baa73
    11/01/09 18:52:07 ii : - data size 0


    auf dem Intranator sieht es so aus:

    Jan 9 20:14:31 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64583 #101: NAT-Traversal: Result using RFC 3947: both are NATed
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64583 #101: Peer ID is ID_DER_ASN1_DN: 'CN=uwe-notebook'
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64583 #101: issuer cacert not found
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64583 #101: X.509 certificate rejected
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64583 #101: we have a cert and are sending it upon request
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64584 #101: sent MR3, ISAKMP SA established
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64584 #101: received Delete SA payload: deleting ISAKMP State #101
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64584: deleting connection "C1" instance with peer 194.231.1.xyz {isakmp=#0/ipsec=#0}

    .... nun weiss ich nicht mehr, wo ich noch drehen kann :-(((

    mfg

  2. #2
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    Zitat Zitat von pritter Beitrag anzeigen
    Jan 9 20:14:32 intranator pluto[25856]: "C1"[2] 194.231.1.xyz:64584 #101: sent MR3, ISAKMP SA established
    Der Intranator ist mit der Verbindung glücklich, er baut die Phase 1 auf.

    Anders sieht es auf dem Client aus:
    Zitat Zitat von pritter Beitrag anzeigen
    11/01/09 18:52:07 !! : unable to verify remote peer certificate
    Er kann mit dem Zertifikat des Intranators nichts anfangen und bricht daher die Verbindung ab:

    Zitat Zitat von pritter Beitrag anzeigen
    11/01/09 18:52:07 ii : sending peer DELETE message
    Bitte kontrollieren Sie auf dem Intranator unter Dienste > VPN > Verbindung : Authentifizierung welches Zertifikat der Intranator zum Client sendet (Einstellung Eigener Schlüssel).

    Gehen Sie mit der Lupe auf das Zertifiakt und dort in das Untermenü Daten. Wird das Zertifikat z.B. als Ungültig angezeigt oder wird wegen eines ID-Konflikts gewarnt?

    Exportieren Sie das Zertifikat erneut auf den Client und wählen dort im Menü Authentication / Credentials diese neue Datei als Server Certificate Authority File aus.

    Herzliche Grüße,

    v. Egidy

  3. #3
    pritter ist offline Registered User
    Registriert seit
    May 2005
    Beiträge
    12

    Anders sieht es auf dem Client aus:

    Er kann mit dem Zertifikat des Intranators nichts anfangen und bricht daher die Verbindung ab:



    Bitte kontrollieren Sie auf dem Intranator unter Dienste > VPN > Verbindung : Authentifizierung welches Zertifikat der Intranator zum Client sendet (Einstellung Eigener Schlüssel).

    Gehen Sie mit der Lupe auf das Zertifiakt und dort in das Untermenü Daten. Wird das Zertifikat z.B. als Ungültig angezeigt oder wird wegen eines ID-Konflikts gewarnt?

    Exportieren Sie das Zertifikat erneut auf den Client und wählen dort im Menü Authentication / Credentials diese neue Datei als Server Certificate Authority File aus.
    Hallo,

    das hab ich nochmals alles abgeklärt und sicherheitshalber das intranator-zertifikat rüberkopiert. dann hatte ich nochmals ein neues eigenes zertifikat erstellt ....

    jedenfalls, es geht immer noch nicht. kann es sein, das der bereich von screw-vpn im handbuch früher mal anders beschrieben war....

    viele grüße,
    pritter

  4. #4
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Zitat Zitat von pritter Beitrag anzeigen
    jedenfalls, es geht immer noch nicht.
    Ok, in diesem Fall schicken Sie am besten nochmal einen Auszug der Logdateien nach einem neuen Verbindungsversuch.

    Zitat Zitat von pritter Beitrag anzeigen
    kann es sein, das der bereich von screw-vpn im handbuch früher mal anders beschrieben war....
    Die Anleitung wird jeweils an die Änderungen im Shrew Client angepasst. Am Zertifikatsaustausch hat sich eigentlich nichts geändert, neu ist z.B. die Verwendung von "Mode-Config".

    Herzliche Grüße,
    Thomas Jarosch

+ Antworten

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein