Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Advanced VPN Client und 1611 keine Verbindung
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
schnork



Anmeldungsdatum: 05.09.2005
Beiträge: 2

BeitragVerfasst am: Mo 05 Sep, 2005 20:43 Antworten mit ZitatNach oben

Ich habe hier einen Lancom 1611 und möchte von einem Notebook mit Advanced VPN Client von zu Hause aus auf das Netzwerk zugreifen. Ich habe die Konfiguration exakt so durchgeführt, wie in der Anleitung zum Advanced VPN Client beschrieben. Dennoch funktioniert der Verbindungsaufbau nicht.

Der Router verfügt über eine dynamische IP-Adresse (DynDNS), das Notebook auf der Gegenseite befindet sich hinter einem Router und hat ebenfalls nur eine Dynamische IP. Wenn ich nun versuche, vom Notebook aus eine Verbindung aufzubauen, erhalte ich die Fehlermeldung: IKE-Fehler (Phase 1) Kontakt zur Gegenstelle verloren.

Ein Trace auf dem Router (trace + vpn-status) hat folgendes ergeben:

[VPN-Status] 2005/09/05 19:39:57,580
IKE info: Phase-1 negotiation failed: no configuration found for incoming peer 83.xx.xx.xx


[VPN-Status] 2005/09/05 19:40:03,570
IKE log: 194003 Default message_recv: invalid message id


[VPN-Status] 2005/09/05 19:40:03,570
IKE log: 194003 Default dropped message from 83.xx.xx.xx port 500 due to notification type INVALID_MESSAGE_ID


Wo könnte der Fehler liegen? Es scheint ja bald so, als könne der Router die eingehende Anfrage überhaupt nicht zuordnen.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Mo 05 Sep, 2005 21:48 Antworten mit ZitatNach oben

Hallo schnork,

Zitat:
[VPN-Status] 2005/09/05 19:40:03,570
IKE log: 194003 Default dropped message from 83.xx.xx.xx port 500 due to notification type INVALID_MESSAGE_ID


Sieh mal nach, ob die Einträge am Lancom (unter IKE-Schlüssel) für remote Typ und remote Identität mit denen im Advanced Client unter lokale Identität übereinstimmen.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
schnork



Anmeldungsdatum: 05.09.2005
Beiträge: 2

BeitragVerfasst am: Di 06 Sep, 2005 09:10 Antworten mit ZitatNach oben

Zitat:
Sieh mal nach, ob die Einträge am Lancom (unter IKE-Schlüssel) für remote Typ und remote Identität mit denen im Advanced Client unter lokale Identität übereinstimmen.


Ja, die Einträge stimmen absolut überein, das habe ich schon mehrfach geprüft.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Di 06 Sep, 2005 12:01 Antworten mit ZitatNach oben

Hi schnork

Zitat:
IKE info: Phase-1 negotiation failed: no configuration found for incoming peer 83.xx.xx.xx


Das LANCOM kann schon die Adresse nicht zuordnen. Willst du etwas Main-Mode mit Pre-Shared-Key von einer dynamischen Adresse machen?

Das funktioniert nicht. Bei dynamischen Adressen funktionieren nur folgende Kombinationen:

- Main-Mode und Zertifikat
- Aggressive-Mode und Zertifikat
- Aggressive-Mode und Pre-Shared-Key

Stell den Client auf Aggressive-Mode um oder verwende Zertifikate

Gruß
Backlsash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
PX166



Anmeldungsdatum: 07.09.2005
Beiträge: 184

BeitragVerfasst am: Mi 07 Sep, 2005 20:11 Antworten mit ZitatNach oben

Hi, ich habe ähnlich wie "schnork" auch diese Probleme, allerdings habe ich eine feste IP und bekomme es trotz Abarbeiten der Anleitung nicht hin. Ich bekomme den Fehler:" IKE-Fehler (Phase 1) Kontakt zur Gegenstelle verloren"
Warum geht das denn nicht? Habe im Router alles mit dem Assistenten eingerichtet, viel falsch machen kann man da ja eigentlich nicht. Wird ja alles abgefragt. Ebenso beim Client. Und über die Boardmittel von XP habe ich es schon hinbekommen. Warum dann nicht auch über den Adv. Client?

_________________
Viele Grüße,
px166
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Fr 09 Sep, 2005 11:42 Antworten mit ZitatNach oben

Habe das selbe problem und habe schon ein dutzend mal alles nach der doku eingerichtet [router+client] und es funktioniert ums verrecken nicht.
Bin im Moment im Kontakt mit dem support von LANCOM und bin echt gespannt ob die mir helfen können.


P.s.: @ Backslash: wenn man schon den client nach der doku einrichtet, wird bereits der aggressive-mode + pre-shared verwendet

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
omd



Anmeldungsdatum: 18.07.2005
Beiträge: 105

BeitragVerfasst am: Fr 09 Sep, 2005 11:54 Antworten mit ZitatNach oben

Hatte auch einige Probleme, das IPSec zu durchschauen und einzurichten. Ein Problem war z.B. mal, dass eine falsches IKE-Proposal(-Liste?) gewählt war. Es hatte zwar den Anschein richtig zu sein, tatsächlich gab es das Proposal aber überhaupt nicht mehr (in der Liste), es war halt nur trotzdem noch eingetragen. Anfänglich schwer, sowas zu finden, wenn man nicht drauf gestoßen wird.

Grundsätzlich sind die Router-Traces hilfreich. Soweit ich sehe hat PX166 ein solches ja noch gar nicht angeschaut bzw. vorgezeigt. Smile

Gruß,
omd

_________________
LC 1811 / LCOS 5.08
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
PX166



Anmeldungsdatum: 07.09.2005
Beiträge: 184

BeitragVerfasst am: Fr 09 Sep, 2005 11:56 Antworten mit ZitatNach oben

Das mit dem Proposal war auch bei mir der Fehler. klappt jetzt. Noch nicht mal der Lancom Support hat davon gewußt oder es kontrolliert, obwohl es seit einem Jahr in der KnowledgeBase veröffentlicht ist.

_________________
Viele Grüße,
px166
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Fr 09 Sep, 2005 14:14 Antworten mit ZitatNach oben

-wie mach ich so einen trace überhaupt?

@PX166 kannste mir mal den passenden link für diese proposal geschichte geben? Glaube nämlich, das ich das bereits kontrolliert hatte

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
omd



Anmeldungsdatum: 18.07.2005
Beiträge: 105

BeitragVerfasst am: Fr 09 Sep, 2005 14:26 Antworten mit ZitatNach oben

no idea hat folgendes geschrieben:
-wie mach ich so einen trace überhaupt?


Steht im ersten Posting dieses Threads... auf der Konsole (d.h. Telnet- bzw. SSH-Verbindung zum Router) "trace + vpn-status" eingeben. Ein Ereignisprotokoll wird dann auf der Konsole ausgegeben

Gruß,
omd

_________________
LC 1811 / LCOS 5.08
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Fr 09 Sep, 2005 16:22 Antworten mit ZitatNach oben

danke, dachte das wäre einfach nur eine aufzählung gewesen.

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
PX166



Anmeldungsdatum: 07.09.2005
Beiträge: 184

BeitragVerfasst am: Fr 09 Sep, 2005 17:08 Antworten mit ZitatNach oben

no idea hat folgendes geschrieben:
-wie mach ich so einen trace überhaupt?

@PX166 kannste mir mal den passenden link für diese proposal geschichte geben? Glaube nämlich, das ich das bereits kontrolliert hatte


Hier der Link:
LANCOM-Knowledgebase

Ich weiß nur eins, wenn ich das nicht gefunden hätte, wäre ich jetzt immer noch am probieren bis mir der Kopf raucht... Smile
Viel Spaß damit...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Sa 10 Sep, 2005 16:04 Antworten mit ZitatNach oben

das hatte ich mir schoneinmal durchgelesen und probiert aber standard mässig sieht es bei mir bereits so aus:

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
PX166



Anmeldungsdatum: 07.09.2005
Beiträge: 184

BeitragVerfasst am: Sa 10 Sep, 2005 17:15 Antworten mit ZitatNach oben

Hmmm... Was für eine Fehlermeldung erhälst du denn eigentlich?

_________________
Viele Grüße,
px166
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Mo 12 Sep, 2005 12:51 Antworten mit ZitatNach oben

Die konfiguration habe ich nach folgender dokumentation vorgenommen:
http://www2.lancom.de/kb.nsf/a5ddf4817397f...ide-DE.pdf

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)

Zuletzt bearbeitet von no idea am Mo 12 Sep, 2005 16:06, insgesamt einmal bearbeitet
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen