 |
|
 |
|
| Autor |
Nachricht |
Silicium
Anmeldungsdatum: 07.07.2005
Beiträge: 8
|
Verfasst am:
Do 07 Jul, 2005 17:38 |
  |
|
hiho, ihr seid echt meine letze hoffnung, ich drehe echt langsam durch...
wir haben hier einen ZyXEL Prestinge 652-R VPN Gateway, und diesen hoffendlich korrekt eingerichtet.
dazu haben wir den Lancom VPN Client. ebenfalls hoffendlich korrekt konfiguriert.
nun das problem ist das beim connecten ein fehler kommt.
hier die Logdatei:
| Zitat:
|
07.07.2005 17:33:14 IPSDIALCHAN::start building connection
07.07.2005 17:33:14 NCPIKE-phase1:name(Imecon) - outgoing connect request - main mode.
07.07.2005 17:33:14 XMIT_MSG1_MAIN - Imecon
07.07.2005 17:33:15 RECV_MSG2_MAIN - Imecon
07.07.2005 17:33:15 IPSDIAL->FINAL_TUNNEL_ENDPOINT:<ip adresse entfernt>
07.07.2005 17:33:15 IKE phase I: Setting LifeTime to 28800 seconds
07.07.2005 17:33:15 XMIT_MSG3_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG4_MAIN - Imecon
07.07.2005 17:33:16 XMIT_MSG5_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG6_MAIN - Imecon
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - error - Delete indication received
07.07.2005 17:33:16 NCPIKE-phase2:name(Imecon) - error - cleared by phase1
07.07.2005 17:33:16 IPSDIAL - disconnected from Imecon on channel 1.
|
mit dem TheGreenBow VPN Client kann ich mit den selben einstellungen fast problemlos connecten, das einzige problem liegt daran, das dieser keinen virtuellen netzwerkadapter besitzt, welchen wir brauchen.
ich hab hier noch screenshot aus den configs, ich hoffe ihr könnt mir helfen, ich bin echt am ende, ich bastle da seid 3 tagen rum, und zwar den ganzen tag!
thx
 |
|
|
     |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Do 07 Jul, 2005 19:08 |
  |
|
Hallo Silicium,
| Zitat:
|
hier die Logdatei:
Zitat:
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN
|
hmm - sieht so aus, als ob kein übereinstimmendes IPSec-Proposal gefunden wird. Stell doch mal im Client die Policy auf automatisch.
Gruß
Mario |
|
|
   |
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Do 07 Jul, 2005 19:15 |
  |
|
Hallo Silicium,
gerade noch in Deinen Screenshots gesehen: Die PFS-Gruppen stimmen nicht überein.
Gruß
Mario |
|
|
   |
|
Silicium
Anmeldungsdatum: 07.07.2005
Beiträge: 8
|
Verfasst am:
Do 07 Jul, 2005 20:21 |
  |
|
okay danke ich glaube du rettest mich vorm amoklauf  |
|
|
     |
|
Silicium
Anmeldungsdatum: 07.07.2005
Beiträge: 8
|
Verfasst am:
Do 07 Jul, 2005 20:26 |
  |
|
wo siehst du beim client PFS Groups? |
|
|
     |
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Do 07 Jul, 2005 20:43 |
  |
|
Hallo Silicium,
| Zitat:
|
|
wo siehst du beim client PFS Groups?
|
na auf der Registerkarte IPSec-Einstellungen. Da ist bei Dir als PFS Gruppe 'DH Gruppe 1' eingestellt.
Gruß
Mario |
|
|
   |
|
Silicium
Anmeldungsdatum: 07.07.2005
Beiträge: 8
|
Verfasst am:
Do 07 Jul, 2005 21:09 |
  |
|
also, ich hab ez da diese verbindung, und die virtuelle NIC, wie kann ich meinem programm ez sagen das er über den VPN nicht über die andere leitung gehn soll?
z.b. nem remote desktop
gruss |
|
|
     |
|
|
|
|
| |
|
|