Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Lancom VPN client und ZyXEL ][ NO_PROPOSAL_CHOSEN
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Silicium



Anmeldungsdatum: 07.07.2005
Beiträge: 8

BeitragVerfasst am: Do 07 Jul, 2005 17:38 Antworten mit ZitatNach oben

hiho, ihr seid echt meine letze hoffnung, ich drehe echt langsam durch...


wir haben hier einen ZyXEL Prestinge 652-R VPN Gateway, und diesen hoffendlich korrekt eingerichtet.

dazu haben wir den Lancom VPN Client. ebenfalls hoffendlich korrekt konfiguriert.

nun das problem ist das beim connecten ein fehler kommt.

hier die Logdatei:
Zitat:

07.07.2005 17:33:14 IPSDIALCHAN::start building connection
07.07.2005 17:33:14 NCPIKE-phase1:name(Imecon) - outgoing connect request - main mode.
07.07.2005 17:33:14 XMIT_MSG1_MAIN - Imecon
07.07.2005 17:33:15 RECV_MSG2_MAIN - Imecon
07.07.2005 17:33:15 IPSDIAL->FINAL_TUNNEL_ENDPOINT:<ip adresse entfernt>
07.07.2005 17:33:15 IKE phase I: Setting LifeTime to 28800 seconds
07.07.2005 17:33:15 XMIT_MSG3_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG4_MAIN - Imecon
07.07.2005 17:33:16 XMIT_MSG5_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG6_MAIN - Imecon
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - error - Delete indication received
07.07.2005 17:33:16 NCPIKE-phase2:name(Imecon) - error - cleared by phase1
07.07.2005 17:33:16 IPSDIAL - disconnected from Imecon on channel 1.


mit dem TheGreenBow VPN Client kann ich mit den selben einstellungen fast problemlos connecten, das einzige problem liegt daran, das dieser keinen virtuellen netzwerkadapter besitzt, welchen wir brauchen.


ich hab hier noch screenshot aus den configs, ich hoffe ihr könnt mir helfen, ich bin echt am ende, ich bastle da seid 3 tagen rum, und zwar den ganzen tag!


thx Smile

Image

Image

Image

Image

Image

Image

Image
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
Guest






Verfasst am: Nach oben

eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Do 07 Jul, 2005 19:08 Antworten mit ZitatNach oben

Hallo Silicium,

Zitat:
hier die Logdatei:
Zitat:


07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN



hmm - sieht so aus, als ob kein übereinstimmendes IPSec-Proposal gefunden wird. Stell doch mal im Client die Policy auf automatisch.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Do 07 Jul, 2005 19:15 Antworten mit ZitatNach oben

Hallo Silicium,

gerade noch in Deinen Screenshots gesehen: Die PFS-Gruppen stimmen nicht überein.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Silicium



Anmeldungsdatum: 07.07.2005
Beiträge: 8

BeitragVerfasst am: Do 07 Jul, 2005 20:21 Antworten mit ZitatNach oben

okay danke Very Happy ich glaube du rettest mich vorm amoklauf Smile
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
Silicium



Anmeldungsdatum: 07.07.2005
Beiträge: 8

BeitragVerfasst am: Do 07 Jul, 2005 20:26 Antworten mit ZitatNach oben

wo siehst du beim client PFS Groups?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Do 07 Jul, 2005 20:43 Antworten mit ZitatNach oben

Hallo Silicium,

Zitat:
wo siehst du beim client PFS Groups?


na auf der Registerkarte IPSec-Einstellungen. Da ist bei Dir als PFS Gruppe 'DH Gruppe 1' eingestellt.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Silicium



Anmeldungsdatum: 07.07.2005
Beiträge: 8

BeitragVerfasst am: Do 07 Jul, 2005 21:09 Antworten mit ZitatNach oben

also, ich hab ez da diese verbindung, und die virtuelle NIC, wie kann ich meinem programm ez sagen das er über den VPN nicht über die andere leitung gehn soll?

z.b. nem remote desktop


gruss
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchenICQ-Nummer
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen