Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Advanced VPN Client auf einer virtuellen Maschine
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Raabun



Anmeldungsdatum: 30.07.2009
Beiträge: 4

BeitragVerfasst am: Fr 21 Aug, 2009 17:48 Antworten mit ZitatNach oben

Hallo Leute,

ich habe ein Problem mit dem Advanced VPN-Client.
Mein System
- Windows XP und eine virtuelle Windows 2000 Maschine. (Realisiert mit VMWare)

Zitat:
21.08.2009 17:40:39 IPSec: Start building connection
21.08.2009 17:40:39 Ike: phase1:name(IGATWAY-AAAA-H-NSTGMBH) - outgoing connect request - aggressive mode.
21.08.2009 17:40:39 Ike: XMIT_MSG1_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: RECV_MSG2_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: IKE phase I: Setting LifeTime to 28800 seconds
21.08.2009 17:40:39 Ike: IkeSa negotiated with the following properties -
21.08.2009 17:40:39 IPSec: Final Tunnel EndPoint is:082.132.101.108
21.08.2009 17:40:39 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
21.08.2009 17:40:39 Ike: XMIT_MSG3_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: IkeSa negotiated with the following properties -
21.08.2009 17:40:39 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
21.08.2009 17:40:39 Ike: Turning on DPD mode - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: phase1:name(IGATWAY-AAAA-H-NSTGMBH) - connected
21.08.2009 17:40:39 SUCCESS: IKE phase 1 ready
21.08.2009 17:40:39 IPSec: Phase1 is Ready - IkeIndex=24
21.08.2009 17:40:41 IkeCfg: XMIT_IKECFG_REQUEST - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:53 IPSec: Disconnected from IGATWAY-AAAA-H-NSTGMBH on channel 1.


(Namen und IP-Adressen sind geändert)

Ein Kollege hat den Advanced VPN Client dierekt auf XP installiert und kann seine Verbindungen immer aufbauen.

Ich muß über eine virtuelle Maschine gehen, da ich mehrer Fernwartungen habe, die unterschiedliche Betriebssysteme und Softwarestände benötigen.


Hat jemand eine Idee was mein Fehler ist?

Gruß Raabun
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Fr 21 Aug, 2009 18:16 Antworten mit ZitatNach oben

Hi Raabun

hier gibt es einen Timeout beim IKC-Config-Mode:

Zitat:
21.08.2009 17:40:41 IkeCfg: XMIT_IKECFG_REQUEST - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:53 IPSec: Disconnected from IGATWAY-AAAA-H-NSTGMBH on channel 1.


Bist du sicher, daß das VPN-Gateway, auf dem du dich einwählst, auch den Config-Mode aktiviert hat?

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Raabun



Anmeldungsdatum: 30.07.2009
Beiträge: 4

BeitragVerfasst am: Mo 24 Aug, 2009 10:34 Antworten mit ZitatNach oben

Danke für die Antwort backslash,

ich bin mir nicht sicher, ob der Config-Mode aktiviert ist. Ich bin mir nur sicher, das die über 1-click erzeugte Konfiguration auf meinem Laptop (XP und UMTS Karte) funktioniert, aber auf meinem Büro-PC mit der virtuellen Maschine nicht.

Gibt es irgendwelche Einstellungen an den Netzwerkeigenschaften, die ich checken könnte.

Gruß
Raabun
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4571
Wohnort: Aachen

BeitragVerfasst am: Mo 24 Aug, 2009 14:19 Antworten mit ZitatNach oben

Hi Raabun

Zitat:
Gibt es irgendwelche Einstellungen an den Netzwerkeigenschaften, die ich checken könnte.


mir ging es dabei um das VPN-Gateway, in das sich der Client einwählt. Wenn das ein LANCOM ist, dann schau mal unter VPN -> Allgemein -> Verbindungs-Liste nach, ob bei dem Eintrag für den Client der Punkt IKE-CFG auf Server steht.

Dann prüfe ob auf dem LANCOM ein WAN-Adreßpool eingerichtet ist (unter TCP/IP -> Adressen -> Adreßbereich für Einwahlzugänge).

Und als letztes kannst du noch prüfen ob Proxy-ARP eingeschaltet ist (unter [b]IP-Router -> Allgemein -> Entfernte Stationen mit Proxy-ARP einbinden[b])

Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Raabun



Anmeldungsdatum: 30.07.2009
Beiträge: 4

BeitragVerfasst am: Mo 24 Aug, 2009 16:22 Antworten mit ZitatNach oben

Hi backslash,

es wird ein Lancom sein, aber er steht 400km weg, bei einem Kunden und ich habe keine Möglichkeit dort nachzusehen, aber wie schon gesagt, mit anderen PC mit der gleichen xy.ini Datei ist die Verbindung kein Problem. Nur mit der virtuellen Maschine geht es nicht.

Gruß

Raabun
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Starmanager



Anmeldungsdatum: 19.03.2009
Beiträge: 43

BeitragVerfasst am: Fr 23 Okt, 2009 13:21 Antworten mit ZitatNach oben

Bau Dir doch einen Rechner mit mehreren Partitionen und boote die VPN Systeme direkt ab der Festplatte. Mit BootUS z.B. geht das sehr zuverlaessig. Dann hast Du keine Probleme mit dem Netzwerk.

MFG

Starmanager
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen