Hallo TheCloud,
vielen Dank für Deine Hinweise
Kann denn am Lancomrouter und im ADV Client auch ein und dasselbe Zertifikat installiert werden, so daß also zB. /CN=... in allen Fällen gleich ist? Irgendwo hier im Forum hatte ich mal gelesen, daß es sich um zwei verschiedene Zertifikate handeln muß?
Okay, wenn ich ein P12-Zertifikat in den ADV Client einspiele und die PIN eingebe, dann sehe ich einen grünen Haken als Bestätigung, d.h. das Zertifikat ist dann wohl aktiv? Aber ich sehe unter "Verbindung" kein CA-Zertifikat und auch die anderen möglichen Zertikate (Aussteller-, Benutzerzertifikat, eingehendes Zertifikat) sind gegraut. Ist das richtig? Kann ich denn nur 1 Zertifikat in den ADV Client zur Zeit aktivieren? Braucht man unbedingt ein CA-Zertifikat, und wenn ja, wie kann man dieses erstellen?
Ich kann das im Lancom hochgeladene Zertifikat auch wieder exportieren, ich habe nämlich jetzt die neueste Lancom-Firmware installiert. Wenn ich allerdings das aus Lanconfig exportierte Zertikationsfile probeweise an einem PC installieren möchte, kommt die Fehlermeldung "Ungültige Öffentlicher Schlüssel-Sicherheitsobjektdatei-Diese Datei ist für folgende Verwendung ungültig-Informationsaustausch". Nehme ich zum Export allerdings den Lanconfig-Webbrowser, dann kann ich das Zertifikatfile sehr wohl installieren-irgendwie finde ich das merkwürdig. Und in der Telnetsitzung wird mir unter "show vpn cert" angezeigt: "no such file".
Ich hatte nach Anleitung des Referenzmanual im ADV Client alle Felder bei "Zertifikatsüberprüfung" und auch die ID der Lokale Identität bei "Identität" im ADV Client freigelassen. Eine VPN-Verbindung (die Verbindung habe ich "ZERT" für "Zertifikat" genannt) kommt aber leider nicht zustande, hier das Log:
24.11.2007 11:10:32 Protecting RAS adapter - 0
24.11.2007 11:10:34 IPSDIALCHAN::start building connection
24.11.2007 11:10:34 IPSDIAL::DNSREQ: resolving dnserver over lan: test.dyndns.org
24.11.2007 11:10:34 IPSDIAL->DNSREQ: resolved ipadr: 084.137.111.23
24.11.2007 11:10:34 NCPIKE-phase1:name(zert) - outgoing connect request - main mode.
24.11.2007 11:10:34 XMIT_MSG1_MAIN - zert
24.11.2007 11:10:34 RECV_MSG2_MAIN - zert
24.11.2007 11:10:34 IKE phase I: Setting LifeTime to 28800 seconds
24.11.2007 11:10:34 XMIT_MSG3_MAIN - zert
24.11.2007 11:10:34 IPSDIAL->FINAL_TUNNEL_ENDPOINT:084.137.111.23
24.11.2007 11:11:14 IPSDIAL - disconnected from zert on channel 1.
Für sachdienliche Hinweise, die zur Aufklärung des Falles beitragen, vielen Dank!!
Gruß
