Advanced VPN Client auf einer virtuellen Maschine

Fragen zum LANCOM Advanced VPN Client

Moderator: Lancom-Systems Moderatoren

Antworten
Raabun
Beiträge: 4
Registriert: 30 Jul 2009, 10:41

Advanced VPN Client auf einer virtuellen Maschine

Beitrag von Raabun »

Hallo Leute,

ich habe ein Problem mit dem Advanced VPN-Client.
Mein System
- Windows XP und eine virtuelle Windows 2000 Maschine. (Realisiert mit VMWare)
21.08.2009 17:40:39 IPSec: Start building connection
21.08.2009 17:40:39 Ike: phase1:name(IGATWAY-AAAA-H-NSTGMBH) - outgoing connect request - aggressive mode.
21.08.2009 17:40:39 Ike: XMIT_MSG1_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: RECV_MSG2_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: IKE phase I: Setting LifeTime to 28800 seconds
21.08.2009 17:40:39 Ike: IkeSa negotiated with the following properties -
21.08.2009 17:40:39 IPSec: Final Tunnel EndPoint is:082.132.101.108
21.08.2009 17:40:39 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
21.08.2009 17:40:39 Ike: XMIT_MSG3_AGGRESSIVE - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: IkeSa negotiated with the following properties -
21.08.2009 17:40:39 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
21.08.2009 17:40:39 Ike: Turning on DPD mode - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:39 Ike: phase1:name(IGATWAY-AAAA-H-NSTGMBH) - connected
21.08.2009 17:40:39 SUCCESS: IKE phase 1 ready
21.08.2009 17:40:39 IPSec: Phase1 is Ready - IkeIndex=24
21.08.2009 17:40:41 IkeCfg: XMIT_IKECFG_REQUEST - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:53 IPSec: Disconnected from IGATWAY-AAAA-H-NSTGMBH on channel 1.
(Namen und IP-Adressen sind geändert)

Ein Kollege hat den Advanced VPN Client dierekt auf XP installiert und kann seine Verbindungen immer aufbauen.

Ich muß über eine virtuelle Maschine gehen, da ich mehrer Fernwartungen habe, die unterschiedliche Betriebssysteme und Softwarestände benötigen.


Hat jemand eine Idee was mein Fehler ist?

Gruß Raabun
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Raabun

hier gibt es einen Timeout beim IKC-Config-Mode:
21.08.2009 17:40:41 IkeCfg: XMIT_IKECFG_REQUEST - IGATWAY-AAAA-H-NSTGMBH
21.08.2009 17:40:53 IPSec: Disconnected from IGATWAY-AAAA-H-NSTGMBH on channel 1.
Bist du sicher, daß das VPN-Gateway, auf dem du dich einwählst, auch den Config-Mode aktiviert hat?

Gruß
Backslash
Raabun
Beiträge: 4
Registriert: 30 Jul 2009, 10:41

Beitrag von Raabun »

Danke für die Antwort backslash,

ich bin mir nicht sicher, ob der Config-Mode aktiviert ist. Ich bin mir nur sicher, das die über 1-click erzeugte Konfiguration auf meinem Laptop (XP und UMTS Karte) funktioniert, aber auf meinem Büro-PC mit der virtuellen Maschine nicht.

Gibt es irgendwelche Einstellungen an den Netzwerkeigenschaften, die ich checken könnte.

Gruß
Raabun
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi Raabun
Gibt es irgendwelche Einstellungen an den Netzwerkeigenschaften, die ich checken könnte.
mir ging es dabei um das VPN-Gateway, in das sich der Client einwählt. Wenn das ein LANCOM ist, dann schau mal unter VPN -> Allgemein -> Verbindungs-Liste nach, ob bei dem Eintrag für den Client der Punkt IKE-CFG auf Server steht.

Dann prüfe ob auf dem LANCOM ein WAN-Adreßpool eingerichtet ist (unter TCP/IP -> Adressen -> Adreßbereich für Einwahlzugänge).

Und als letztes kannst du noch prüfen ob Proxy-ARP eingeschaltet ist (unter IP-Router -> Allgemein -> Entfernte Stationen mit Proxy-ARP einbinden)

Gruß
Backslash
Raabun
Beiträge: 4
Registriert: 30 Jul 2009, 10:41

Beitrag von Raabun »

Hi backslash,

es wird ein Lancom sein, aber er steht 400km weg, bei einem Kunden und ich habe keine Möglichkeit dort nachzusehen, aber wie schon gesagt, mit anderen PC mit der gleichen xy.ini Datei ist die Verbindung kein Problem. Nur mit der virtuellen Maschine geht es nicht.

Gruß

Raabun
Benutzeravatar
Starmanager
Beiträge: 59
Registriert: 19 Mär 2009, 13:19

Beitrag von Starmanager »

Bau Dir doch einen Rechner mit mehreren Partitionen und boote die VPN Systeme direkt ab der Festplatte. Mit BootUS z.B. geht das sehr zuverlaessig. Dann hast Du keine Probleme mit dem Netzwerk.

MFG

Starmanager
Antworten