 |
|
 |
|
| Autor |
Nachricht |
PX166
Anmeldungsdatum: 07.09.2005
Beiträge: 184
|
Verfasst am:
Mo 12 Sep, 2005 15:23 |
  |
|
Das ist genau die Fehlermeldung, die ich auch immer hatte. Komischer Weise hatte ich die Meldung gestern abend wieder. Nach einer Deinstallation und Neuinstallation vom Lancom-Client ging es wieder. Aber nicht das Verzeichnis manuell löschen, sonst musst du die Einstellungen wieder neu machen... |
|
|
   |
|
Guest
|
Verfasst am:
|
 |
|
|
|
|
no idea

Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri
|
Verfasst am:
Mo 12 Sep, 2005 15:36 |
  |
|
hm... ich kanns ja mal probieren |
_________________ Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950) |
|
   |
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Mo 12 Sep, 2005 15:40 |
  |
|
Hallo no idea,
| Zitat:
|
Die konfiguration habe ich nach folgender dokumentation vorgenommen:
http://www2.lancom.de/kb.nsf/a5ddf4817397f...ide-DE.pdf
Unbenannt.JPG
Beschreibung:
Telnet liefert gar nichts!
|
Und den Verbindungsversuch hast Du bei eingschalteten Trace vorgenommen? Dann kommt dort gar nichts an - ist das Ziel im ADV-Client korrekt eingetragen?
Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen.
Gruß
Mario |
|
|
   |
|
omd
Anmeldungsdatum: 18.07.2005
Beiträge: 105
|
Verfasst am:
Mo 12 Sep, 2005 15:45 |
  |
|
| eddia hat folgendes geschrieben:
|
Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen.
|
Vielleicht war das so gedacht, dass das Forum ein wenig mit bei der Fehlerdiagnose hilft.
Gruß,
omd |
_________________ LC 1811 / LCOS 5.08 |
|
   |
|
no idea

Anmeldungsdatum: 31.08.2005
Beiträge: 16
Wohnort: Alpha Centauri
|
Verfasst am:
Mo 12 Sep, 2005 16:03 |
  |
|
ja, der trace war am laufen.
das telnet ist nur solange freigeschaltet wie ich es auch wirklich brauch:P
das soll aber nicht über den fakt hinwegteuschen, das ich depp die titelleiste übersehen hatte  |
_________________ Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950) |
|
   |
|
tbc233

Anmeldungsdatum: 01.02.2005
Beiträge: 275
|
Verfasst am:
Di 13 Sep, 2005 08:34 |
  |
|
Hallo,
Wollte nur mal von meiner Seite berichten, dass bei mir nun alles funktioniert. Warum? Keine Ahnung.
Ich schwör euch, ich hab nichts an der Konfiguration verändert. Hab lediglich das Notebook mal einen Tag nicht verwendet...
Danke dennoch von meiner Seite für die Hilfe. |
_________________ Liebe Grüße,
michael
http://www.pixelkinder.com | http://bitfuck.net | http://herzblut.fm |
|
    |
|
Ole Olafson
Anmeldungsdatum: 18.10.2005
Beiträge: 2
|
Verfasst am:
Di 18 Okt, 2005 21:42 |
  |
|
Hallo alle zusammen,
ich sitze hier bereits seit einigen Stunden über demselben Problem und es geht einfach nicht weiter
Alle IKE-KEY Einstellungen habe ich zig-mal gechekt und neu angelegt .. nix .. die IKE Proposals stehen in der Liste wie in dem Support Doc angegeben .. so standen sie aber auch schon von Anfang an drin ..
Alles was ich kriege ist der "IKE info: Phase-1 negotiation failed: no configuration found for incoming peer 80.xx.xx.xx" Fehler im Trace - und natürlich keine Verbindung.
Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann
Wo könnte der Fehler noch liegen ?
Für jeden Hinweis dankbar !
Ole |
|
|
   |
|
goermet

Anmeldungsdatum: 29.01.2005
Beiträge: 210
Wohnort: Halle/S.
|
Verfasst am:
Di 18 Okt, 2005 22:16 |
  |
|
Es muß ja auch ein einzige Befehl sein
trace + vpn-stat @ Lancom1621
falls dein User wirklich so heißt.
Ansonsten gibt es in Kürze einen neuen Client, obwohl ich nach deiner Beschreibung nicht glaube, das es das Problem löst. |
_________________ Goermet (LCS) |
|
   |
|
eddia
Anmeldungsdatum: 15.11.2004
Beiträge: 1239
|
Verfasst am:
Mi 19 Okt, 2005 18:15 |
  |
|
Hallo Ole,
| Zitat:
|
|
Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann
|
das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.
Gruß
Mario |
|
|
   |
|
thetommyknocker
Anmeldungsdatum: 16.10.2005
Beiträge: 15
|
Verfasst am:
Di 25 Okt, 2005 13:34 |
  |
|
Ich steh nun ebenfalls vor dem selben Rätsel beim 1611+...
Auch ich habe den Wizard benutzt, auch bei mir steht in der Proposalliste PSK-AES-MD5 im Eintrag IKE_PRESH_KEY, welcher auch für Aggressive-Mode-Verbindungen benutzt wird.
Ich will mich von extern (also ohne feste IP) an meinem Router anmelden, der via DynDNS aufgelöst werden kann. Als Client kommt der Advanced 1.11 zum Einsatz.
Das Logfile des Clients sagt mir folgendes:
25.10.2005 13:16:07 Protecting RAS adapter - 0
25.10.2005 13:16:09 IPSDIALCHAN::start building connection
25.10.2005 13:16:09 IPSDIAL::DNSREQ: resolving dnserver over lan: xxx.dyndns.org
25.10.2005 13:16:09 IPSDIAL->DNSREQ: resolved ipadr: 082.xxx.xxx.xxx
25.10.2005 13:16:09 NCPIKE-phase1:name(yyyyy) - outgoing connect request - aggressive mode.
25.10.2005 13:16:09 XMIT_MSG1_AGGRESSIVE - yyyyy
25.10.2005 13:16:38 NCPIKE-phase1:name(yyyyy) - error - retry timeout - max retries
25.10.2005 13:16:38 NCPIKE-phase2:name(yyyyy) - error - cleared by phase1
25.10.2005 13:16:38 IPSDIAL - disconnected from yyyyy on channel 1.
Der trace-Befehl auf der simultan via VNC ferngesteurten Maschine im Netz hinter dem Router vermeldet nur, dass VPN-Status ON und springt dann wieder auf die Eingabezeile (wie im Screenshot des Kollegen oben). Was mache ich falsch?
Danke! |
|
|
   |
|
Ole Olafson
Anmeldungsdatum: 18.10.2005
Beiträge: 2
|
Verfasst am:
Do 08 Dez, 2005 14:09 |
  |
|
| eddia hat folgendes geschrieben:
|
Hallo Ole,
das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.
Gruß
Mario
|
Das dachte ich ja auch .. aber soviel kann man ja mit dem Wizard nicht falsch machen .. zudem es in den Settings auch stimmig aussieht
Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen. Schade eigentlich ... |
|
|
   |
|
BigDigger
Anmeldungsdatum: 23.12.2005
Beiträge: 1
|
Verfasst am:
Fr 23 Dez, 2005 10:44 |
  |
|
| Ole Olafson hat folgendes geschrieben:
|
|
Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen.
|
Nicht wirklich, imho. OpenVPN war der Grund, warum wir versucht haben, LANCOM einzusetzen...
Ich sitze vor dem gleichen Problem und hab noch ein zusätzliches: Zeitdruck...
Ich bin den Kram auch schon einige Male durchgegangen und komme über diesen Punkt nicht hinaus...
("Ärgerlich": Das RefMan ist in diesem Punkt genauso beschrieben, wie ich es mir eigentlich immer wünsche: Fließtext ohne diese Einzelschrittbeschreibungen a la "Nimmste dieses, tuste's dahin..."; und trotzdem hab ich mich zwischendrin mehrfach beim "Häh?!?" erwischt... ) |
|
|
   |
|
wuselbaer
Anmeldungsdatum: 23.12.2005
Beiträge: 4
|
Verfasst am:
Fr 23 Dez, 2005 12:26 |
  |
|
Hallo,
tested doch mal, ob in der 1611 / VPN / Parameter die gleichen Propsals und Gruppen ausgewählt sind wie beim A.Client
wuselbaer |
|
|
   |
|
|
|
|
| |
|
|