Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Advanced VPN Client und 1611 keine Verbindung
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
PX166



Anmeldungsdatum: 07.09.2005
Beiträge: 184

BeitragVerfasst am: Mo 12 Sep, 2005 15:23 Antworten mit ZitatNach oben

Das ist genau die Fehlermeldung, die ich auch immer hatte. Komischer Weise hatte ich die Meldung gestern abend wieder. Nach einer Deinstallation und Neuinstallation vom Lancom-Client ging es wieder. Aber nicht das Verzeichnis manuell löschen, sonst musst du die Einstellungen wieder neu machen...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Mo 12 Sep, 2005 15:36 Antworten mit ZitatNach oben

hm... ich kanns ja mal probieren

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Mo 12 Sep, 2005 15:40 Antworten mit ZitatNach oben

Hallo no idea,

Zitat:
Die konfiguration habe ich nach folgender dokumentation vorgenommen:
http://www2.lancom.de/kb.nsf/a5ddf4817397f...ide-DE.pdf

Unbenannt.JPG
Beschreibung:
Telnet liefert gar nichts!


Und den Verbindungsversuch hast Du bei eingschalteten Trace vorgenommen? Dann kommt dort gar nichts an - ist das Ziel im ADV-Client korrekt eingetragen?

Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen. Wink

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
omd



Anmeldungsdatum: 18.07.2005
Beiträge: 105

BeitragVerfasst am: Mo 12 Sep, 2005 15:45 Antworten mit ZitatNach oben

eddia hat folgendes geschrieben:
Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen. Wink


Vielleicht war das so gedacht, dass das Forum ein wenig mit bei der Fehlerdiagnose hilft. Wink

Gruß,
omd

_________________
LC 1811 / LCOS 5.08
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
no idea



Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri

BeitragVerfasst am: Mo 12 Sep, 2005 16:03 Antworten mit ZitatNach oben

ja, der trace war am laufen.

das telnet ist nur solange freigeschaltet wie ich es auch wirklich brauch:P

das soll aber nicht über den fakt hinwegteuschen, das ich depp die titelleiste übersehen hatte Embarassed

_________________
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
tbc233



Anmeldungsdatum: 01.02.2005
Beiträge: 275

BeitragVerfasst am: Di 13 Sep, 2005 08:34 Antworten mit ZitatNach oben

Hallo,

Wollte nur mal von meiner Seite berichten, dass bei mir nun alles funktioniert. Warum? Keine Ahnung.
Ich schwör euch, ich hab nichts an der Konfiguration verändert. Hab lediglich das Notebook mal einen Tag nicht verwendet...

Danke dennoch von meiner Seite für die Hilfe.

_________________
Liebe Grüße,
michael

http://www.pixelkinder.com | http://bitfuck.net | http://herzblut.fm
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht sendenWebsite dieses Benutzers besuchen
Ole Olafson



Anmeldungsdatum: 18.10.2005
Beiträge: 2

BeitragVerfasst am: Di 18 Okt, 2005 21:42 Antworten mit ZitatNach oben

Hallo alle zusammen,

ich sitze hier bereits seit einigen Stunden über demselben Problem und es geht einfach nicht weiter Sad
Alle IKE-KEY Einstellungen habe ich zig-mal gechekt und neu angelegt .. nix .. die IKE Proposals stehen in der Liste wie in dem Support Doc angegeben .. so standen sie aber auch schon von Anfang an drin ..

Alles was ich kriege ist der "IKE info: Phase-1 negotiation failed: no configuration found for incoming peer 80.xx.xx.xx" Fehler im Trace - und natürlich keine Verbindung.

Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann Sad

Wo könnte der Fehler noch liegen ?

Für jeden Hinweis dankbar !
Ole
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
goermet



Anmeldungsdatum: 29.01.2005
Beiträge: 210
Wohnort: Halle/S.

BeitragVerfasst am: Di 18 Okt, 2005 22:16 Antworten mit ZitatNach oben

Es muß ja auch ein einzige Befehl sein

trace + vpn-stat @ Lancom1621

falls dein User wirklich so heißt.
Ansonsten gibt es in Kürze einen neuen Client, obwohl ich nach deiner Beschreibung nicht glaube, das es das Problem löst.

_________________
Goermet (LCS)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
eddia



Anmeldungsdatum: 15.11.2004
Beiträge: 1239

BeitragVerfasst am: Mi 19 Okt, 2005 18:15 Antworten mit ZitatNach oben

Hallo Ole,

Zitat:
Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann


das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.

Gruß

Mario
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
thetommyknocker



Anmeldungsdatum: 16.10.2005
Beiträge: 15

BeitragVerfasst am: Di 25 Okt, 2005 13:34 Antworten mit ZitatNach oben

Ich steh nun ebenfalls vor dem selben Rätsel beim 1611+...
Auch ich habe den Wizard benutzt, auch bei mir steht in der Proposalliste PSK-AES-MD5 im Eintrag IKE_PRESH_KEY, welcher auch für Aggressive-Mode-Verbindungen benutzt wird.
Ich will mich von extern (also ohne feste IP) an meinem Router anmelden, der via DynDNS aufgelöst werden kann. Als Client kommt der Advanced 1.11 zum Einsatz.

Das Logfile des Clients sagt mir folgendes:
25.10.2005 13:16:07 Protecting RAS adapter - 0
25.10.2005 13:16:09 IPSDIALCHAN::start building connection
25.10.2005 13:16:09 IPSDIAL::DNSREQ: resolving dnserver over lan: xxx.dyndns.org
25.10.2005 13:16:09 IPSDIAL->DNSREQ: resolved ipadr: 082.xxx.xxx.xxx
25.10.2005 13:16:09 NCPIKE-phase1:name(yyyyy) - outgoing connect request - aggressive mode.
25.10.2005 13:16:09 XMIT_MSG1_AGGRESSIVE - yyyyy
25.10.2005 13:16:38 NCPIKE-phase1:name(yyyyy) - error - retry timeout - max retries
25.10.2005 13:16:38 NCPIKE-phase2:name(yyyyy) - error - cleared by phase1
25.10.2005 13:16:38 IPSDIAL - disconnected from yyyyy on channel 1.

Der trace-Befehl auf der simultan via VNC ferngesteurten Maschine im Netz hinter dem Router vermeldet nur, dass VPN-Status ON und springt dann wieder auf die Eingabezeile (wie im Screenshot des Kollegen oben). Was mache ich falsch?
Danke!
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Ole Olafson



Anmeldungsdatum: 18.10.2005
Beiträge: 2

BeitragVerfasst am: Do 08 Dez, 2005 14:09 Antworten mit ZitatNach oben

eddia hat folgendes geschrieben:
Hallo Ole,

das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.

Gruß

Mario


Das dachte ich ja auch .. aber soviel kann man ja mit dem Wizard nicht falsch machen .. zudem es in den Settings auch stimmig aussieht

Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen. Schade eigentlich ...
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
BigDigger



Anmeldungsdatum: 23.12.2005
Beiträge: 1

BeitragVerfasst am: Fr 23 Dez, 2005 10:44 Antworten mit ZitatNach oben

Ole Olafson hat folgendes geschrieben:
Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen.


Nicht wirklich, imho. OpenVPN war der Grund, warum wir versucht haben, LANCOM einzusetzen...

Ich sitze vor dem gleichen Problem und hab noch ein zusätzliches: Zeitdruck... Sad
Ich bin den Kram auch schon einige Male durchgegangen und komme über diesen Punkt nicht hinaus...

("Ärgerlich": Das RefMan ist in diesem Punkt genauso beschrieben, wie ich es mir eigentlich immer wünsche: Fließtext ohne diese Einzelschrittbeschreibungen a la "Nimmste dieses, tuste's dahin..."; und trotzdem hab ich mich zwischendrin mehrfach beim "Häh?!?" erwischt... Wink )
Benutzer hat Status verstecktBenutzer-Profile anzeigenPrivate Nachricht senden
wuselbaer



Anmeldungsdatum: 23.12.2005
Beiträge: 4

BeitragVerfasst am: Fr 23 Dez, 2005 12:26 Antworten mit ZitatNach oben

Hallo,

tested doch mal, ob in der 1611 / VPN / Parameter die gleichen Propsals und Gruppen ausgewählt sind wie beim A.Client

wuselbaer
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen