Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 VPN Verbindung zwischen Lancom 1811 und 1621
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Mi 25 Jan, 2006 18:52 Antworten mit ZitatNach oben

Ich weiss langsam nicht mehr weiter. Ich habe folgendes Problem. Ich möchte eine VPN-Verbindung zwischen den beiden Routern aufbauen. Hierzu habe ich über das Setupmodul(Wizard) auf jedem Router ein VPN-Profil angelegt.

Die erste Verbindung klappt dann auch einwandfrei. Ich kann auf beide Seiten zugreifen und arbeiten. Wird die Verbindung dann getrennt ist es nicht mehr möglich eine neue Verbindung zu etablieren. Ich erhalte immer die Fehlermeldung

Zeitüberschreitung während IKE- oder IPSec-Verhandlung (Initiator) [0x1106]

Erst wenn ich in beiden Routern die VPN-Verbindung lösche und neu programmiere (Absolut identische Dateneingabe) funktioniert die Verbindung erneut genau ein mal.

Wo kann der Fehler liegen Ich weiß mir absolut keinen Rat mehr. Über Hilfe würde ich mich riesig freuen.

mfg JonBonn
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

goermet



Anmeldungsdatum: 29.01.2005
Beiträge: 210
Wohnort: Halle/S.

BeitragVerfasst am: Mi 25 Jan, 2006 21:36 Antworten mit ZitatNach oben

Du solltest mal auf beiden Routern einen VPN Trace machen und den Posten. dann kann dir gehofen werden

_________________
Goermet (LCS)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Do 26 Jan, 2006 18:37 Antworten mit ZitatNach oben

Wann soll ich den Trace machen?

Wenn die VPN-Verbindung steht, oder wenn es nicht klappt?

Gruß JonBonn
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Do 26 Jan, 2006 19:40 Antworten mit ZitatNach oben

Was bedeutet die Meldung im Bereich Geräteaktivitäten

VPN : Warung: -349 Nachrichten der Quelle VPN verloren.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Do 26 Jan, 2006 20:54 Antworten mit ZitatNach oben

jonbonn hat folgendes geschrieben:
Wann soll ich den Trace machen?

Wenn die VPN-Verbindung steht, oder wenn es nicht klappt?

Gruß JonBonn


Bzw. welchen Tracebefehl soll ich ausführen?
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
goermet



Anmeldungsdatum: 29.01.2005
Beiträge: 210
Wohnort: Halle/S.

BeitragVerfasst am: Do 26 Jan, 2006 22:21 Antworten mit ZitatNach oben

Hallo

trace # vpn-stat

mal mitlaufen lassen. Interssant dann, wenn die verbindung nicht geht

_________________
Goermet (LCS)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Fr 27 Jan, 2006 18:01 Antworten mit ZitatNach oben

Ih habe jetzt einen Trace mitlaufen lassen. Wie kann man den Inhalt aus dem Trace kopieren und hier hinein kopieren?

Gruß JOnBonn
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Fr 27 Jan, 2006 20:39 Antworten mit ZitatNach oben

Hi jonbonn

Zitat:
Wie kann man den Inhalt aus dem Trace kopieren und hier hinein kopieren?


das ist doch reiner Text, also einfach über die Zwichenablage...

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Fr 27 Jan, 2006 21:51 Antworten mit ZitatNach oben

backslash hat folgendes geschrieben:
Hi jonbonn

Zitat:
Wie kann man den Inhalt aus dem Trace kopieren und hier hinein kopieren?


das ist doch reiner Text, also einfach über die Zwichenablage...

Gruß
Backslash


Ich scheine irgendwie auf dem Schlauch zu stehen. Ich kann in einer Telnet-Sitzung nichts markieren und einfügen. Gibt es eine Möglichkeit ein Protokol in eine Datei schreiben zu lassen?

Gruß JonBonn

P.S. Danke im vorraus
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
COMCARGRU



Anmeldungsdatum: 10.11.2004
Beiträge: 976
Wohnort: Hessen

BeitragVerfasst am: Sa 28 Jan, 2006 14:23 Antworten mit ZitatNach oben

Gib mal "telnet /?" - auf der Konsole ein...

Gruß
COMCARGRU

_________________
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Sa 28 Jan, 2006 15:05 Antworten mit ZitatNach oben

Hier mal ein trace einer Verbindung die nicht klappt.

> trace # vpn-stat
VPN-Status ON

root@Neckarrouter:/
>
[VPN-Status] 2006/01/28 13:52:47,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:48,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:49,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:50,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:51,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:52,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:53,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:54,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:55,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:56,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:57,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:58,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:52:59,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:00,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:01,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:02,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:03,940
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:04,980
VPN: connection for ARGE (69.132.55.81) timed out: no response

[VPN-Status] 2006/01/28 13:53:04,990
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for ARGE (69.132.55.81)

[VPN-Status] 2006/01/28 13:53:04,990
VPN: disconnecting ARGE (69.132.55.81)

[VPN-Status] 2006/01/28 13:53:05,010
VPN: received dynamic VPN V1 authentication packet from ARGE (69.132.55.81)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/28 13:53:05,010
VPN: ARGE (69.132.55.81) disconnected

[VPN-Status] 2006/01/28 13:53:05,030
VPN: selecting next remote gateway using strategy eFirst for ARGE
=> no remote gateway selected

[VPN-Status] 2006/01/28 13:53:05,030
VPN: selecting first remote gateway using strategy eFirst for ARGE
=> no remote gateway selected

[VPN-Status] 2006/01/28 13:53:05,030
VPN: installing ruleset for ARGE (0.0.0.0)

[VPN-Status] 2006/01/28 13:53:05,040
VPN: rulesets installed
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
goermet



Anmeldungsdatum: 29.01.2005
Beiträge: 210
Wohnort: Halle/S.

BeitragVerfasst am: Sa 28 Jan, 2006 17:05 Antworten mit ZitatNach oben

Was gibt die Lancom auf der anderen Seite aus?

_________________
Goermet (LCS)
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: So 29 Jan, 2006 16:50 Antworten mit ZitatNach oben

Hier der Trace der Gegenseite

#
| LANCOM 1621 ADSL/ISDN
| Ver. 5.20.0057 / 02.12.2005 / U74.4.3
| Copyright (c) LANCOM Systems

root@Argelanderrouter:/
> trace # vpn-stat
VPN-Status ON

root@Argelanderrouter:/
>
[VPN-Status] 2006/01/29 15:45:03,350
VPN: incoming negotiator call for NECK (D-channel)
VPN: remote gateway address for NECK is 80.152.161.141
VPN: route to remote gateway is ******
VPN: establish physical channel

[VPN-Status] 2006/01/29 15:45:04,830
VPN: installing ruleset for NECK (80.152.161.141)

[VPN-Status] 2006/01/29 15:45:04,850
VPN: ruleset installed for NECK (80.152.161.141)

[VPN-Status] 2006/01/29 15:45:04,850
VPN: start dynamic VPN negotiation for NECK (80.152.161.141) via ICMP

[VPN-Status] 2006/01/29 15:45:04,850
VPN: create dynamic VPN V2 authentication packet for NECK (80.152.161.141)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0
polling address: 192.168.0.20

[VPN-Status] 2006/01/29 15:45:04,850
VPN: rulesets installed

[VPN-Status] 2006/01/29 15:45:14,850
VPN: fallback to dynamic VPN V1 for NECK (80.152.161.141)

[VPN-Status] 2006/01/29 15:45:14,850
VPN: create dynamic VPN V1 authentication packet for NECK (80.152.161.141)
DNS: 192.168.0.20, 0.0.0.0
NBNS: 192.168.0.20, 0.0.0.0

[VPN-Status] 2006/01/29 15:45:34,850
VPN: connection for NECK (81.173.145.141) timed out: no response

[VPN-Status] 2006/01/29 15:45:34,850
VPN: Error: IFC-R-Connection-timeout-dynamic (0x1205) for NECK (80.152.161.141)

[VPN-Status] 2006/01/29 15:45:34,910
VPN: selecting next remote gateway using strategy eFirst for NECK
=> no remote gateway selected

[VPN-Status] 2006/01/29 15:45:34,910
VPN: selecting first remote gateway using strategy eFirst for NECK
=> no remote gateway selected

[VPN-Status] 2006/01/29 15:45:34,910
VPN: installing ruleset for NECK (0.0.0.0)

[VPN-Status] 2006/01/29 15:45:34,920
VPN: NECK (0.0.0.0) disconnected

[VPN-Status] 2006/01/29 15:45:34,990
VPN: rulesets installed
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
jonbonn



Anmeldungsdatum: 06.07.2005
Beiträge: 25

BeitragVerfasst am: Mi 01 Feb, 2006 19:51 Antworten mit ZitatNach oben

Hat keiner eine Idee was ich falsch mache, bzw. wo der Fehler liegt?

Guß JonBonn
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
peterh00



Anmeldungsdatum: 08.02.2006
Beiträge: 5

BeitragVerfasst am: Mi 08 Feb, 2006 01:10 Antworten mit ZitatNach oben

Ich habe exakt das gleiche Problem mit den gleichen Lancom Produkten. Gibt es für dieses Problem schon eine Lösung?
Vielen Dank für Antworten.
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen