Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 6 von 6

Thema: IKE-Sicherheitszuordnung wurde gelöscht

  1. #1
    SIM
    SIM ist offline Registered User
    Registriert seit
    Mar 2006
    Beiträge
    8

    IKE-Sicherheitszuordnung wurde gelöscht

    Hallo Herr Jarosch,
    wir haben unter XP SP2 mit ipsec vom Intranator Download eine Netz-Netz Verbindung erstellt, die auch funktioniert, d.h., der Tunnel ist offensichtlich da, nur das Aushandeln der IP-Sicherheit funktioniert nicht.
    Wir haben das Referenzhandbuch zig-fach gelesen und glauben, alles richtig gemacht zu haben.
    Ein Auszug aus dem oakley.log:

    3-22: 16:03:41:609:f94 Schlüsselaustauschmodus (Hauptmodus)
    3-22: 16:03:41:609:f94 Quell-IP-Adresse 192.168.35.11 Quell-IP-Adressmaske 255.255.255.255 Ziel-IP-Adresse 80.139.233.240 Ziel-IP-Adressmaske 255.255.255.255 Protokoll 0 Quellport 0 Zielport 0 Lokale IKE-Adresse 192.168.35.11 Peer-IKE-Adresse 80.139.233.240

    3-22: 16:03:41:609:f94 Benutzer
    3-22: 16:03:41:609:f94 IKE-Sicherheitszuordnung wurde gelöscht, bevor Herstellung abgeschossen war.

    Wir haben mehrfach die Schlüssel erneuert, aber es gelingt uns kein ping.

  2. #2
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    der "Hauptmodus" ist der Main Mode und damit die Phase 1 des IPSec Verbindungsaufbaus, in dem die Schlüssel ausgetauscht werden (oh, wenn die solche Logs nur in Englisch machen würden, die Übersetzungen der Fachbegriffe versteht ja kein Mensch ).

    Wenn die Phase 1 nicht funktioniert ist offensichtlich kein Tunnel da. Windows baut den Tunnel immer nur bei Bedarf auf, also nur wenn Pakete (z.B. pings) durch sollen.

    Häufig sind die oakley.logs länger und zwischen den vielen vielen unübersichtlichen Zeilen versteckt sich eine mit der richtigen Fehlermeldung...

    Interessant wäre auch der dazu gehörige Logausschnitt aus dem messages-Log des Intranators.

    Ohne das kann ich leider nicht viel sagen.

    Herzliche Grüße,

    v. Egidy

  3. #3
    SIM
    SIM ist offline Registered User
    Registriert seit
    Mar 2006
    Beiträge
    8
    Hallo,
    an den Message-Log des Intranators komme ich im Moment nicht dran, aber ich hänge mal den oakley.log und die oakley.log.sav der zahlreichen Versuche hier an. Vielleicht finden Sie ja was.
    Danke
    Gruss
    K. Niel
    Angehängte Dateien

  4. #4
    Gerd von Egidy ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    953
    Hallo,

    sehen Sie das ständige "retransmit" in den Logs? Der versucht einige Male den Intranator zu erreichen, bekommt aber keinerlei Antwort.

    Prüfen Sie ob die Firewall VPN durchlässt oder ob nicht ein Router oder sowas dazwischen ist der das ganze blockiert.

    Auf dem Intranator sehen Sie vermutlich keine pluto-Einträge. Wenn doch, dann geht die Kommunikation Intranator->Client nicht.

    Herzliche Grüße,

    v. Egidy

  5. #5
    SIM
    SIM ist offline Registered User
    Registriert seit
    Mar 2006
    Beiträge
    8
    Hallo,
    in der Tat kommt beim Intranator offensichtlich nichts an. Wir haben jetzt schon verschiedene Verbindungen getestet. Also Lokales Netz --- Netz, Lokales Netz -- Host. Nichts passiert. Die Firewall läßt VPN durch, zumindest haben wir es dem Intranator so gesagt. Wäre schön, wenn jemand noch eine Idee hätte.

    Gruß

    Niel

  6. #6
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo,

    die "messages" Logdatei würde wirklich weiterhelfen. Zusätzlich können Sie Ihren Händler fragen, dieser hat schon sehr viel Erfahrung mit der Konfiguration von VPN.

    Falls Sie die "messages" Logdatei einschicken möchten, legen Sie bitte ein Support-Ticket an.

    Eine andere Alternative wäre der Netgear Prosafe VPN Client.
    Kostet nicht viel und ist Balsam für die Nerven

    Herzliche Grüsse,
    Thomas Jarosch

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein