Probleme mit Version 2.20

Fragen zum LANCOM Advanced VPN Client

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
tbc233
Beiträge: 343
Registriert: 01 Feb 2005, 21:56

Probleme mit Version 2.20

Beitrag von tbc233 »

Hab gestern mal aus Neugier bei meinem VPN Client auf Updates geprüft und auf die 2.20 upgedatet. Das war ein Fehler wie es scheint. Irgendwie krieg ich keine brauchbare Verbindung mehr zusammen, mit keinem einzigen meiner 12 Profile.

Es fällt schonmal auf, dass es etwa 1 minute dauert, bis die "Ampel" von gelb auf grün umschaltet und auch im Clientfenster die Strecke grün markiert ist. Und selbst dann wenn es umgeschalten hat, erreiche ich das gegnerische Netz nicht oder nur teilweise (sehr strange). Das große Problem für mich ist, dass sich das Log darüber eigentlich ziemlich ausschweigt zu dem Thema. Ich kann darin keine Fehlermeldungen oder Warnungen entdecken.

Code: Alles auswählen

24.11.2009 16:47:56  IPSec: Start building connection
24.11.2009 16:47:56  IpsDial: Generate avaliable provider users - media avaliable is = 2200
24.11.2009 16:47:56  Ike: Outgoing connect request AGGRESSIVE mode - gateway=<ip_adresse_gegenstelle> : <profil_name_gegenstelle>
24.11.2009 16:47:56  Ike: XMIT_MSG1_AGGRESSIVE - <profil_name_gegenstelle>
24.11.2009 16:47:57  Ike: RECV_MSG2_AGGRESSIVE - <profil_name_gegenstelle>
24.11.2009 16:47:57  Ike: IKE phase I: Setting LifeTime to 28800 seconds
24.11.2009 16:47:57  Ike: IkeSa negotiated with the following properties -
24.11.2009 16:47:57  IPSec: Final Tunnel EndPoint is:093.099.000.182
24.11.2009 16:47:57    Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
24.11.2009 16:47:57  Ike: <profil_name_gegenstelle> ->Support for NAT-T version - 9
24.11.2009 16:47:57  Ike: Turning on NATD mode - <profil_name_gegenstelle> - 1
24.11.2009 16:47:57  Ike: XMIT_MSG3_AGGRESSIVE - <profil_name_gegenstelle>
24.11.2009 16:47:57  Ike: IkeSa negotiated with the following properties -
24.11.2009 16:47:57    Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
24.11.2009 16:47:57  Ike: Turning on DPD mode - <profil_name_gegenstelle>
24.11.2009 16:47:57  Ike: phase1:name(<profil_name_gegenstelle>) - connected
24.11.2009 16:47:57  SUCCESS: IKE phase 1 ready
24.11.2009 16:47:57  IPSec: Phase1 is Ready - IkeIndex=8,AltRekey=0
24.11.2009 16:47:58  IkeCfg: XMIT_IKECFG_REQUEST - <profil_name_gegenstelle>
24.11.2009 16:47:58  IkeCfg: RECV_IKECFG_REPLY - <profil_name_gegenstelle>
24.11.2009 16:47:58  IkeCfg: name <profil_name_gegenstelle> - enter state open
24.11.2009 16:47:58  SUCCESS: IkeCfg ready
24.11.2009 16:47:58  IPSec: Quick Mode is Ready: IkeIndex = 00000008 , VpnSrcPort = 4500
24.11.2009 16:47:58  IPSec: Assigned IP Address: 192.168.237.91
24.11.2009 16:47:58  IPSec: DNS Server: 88.146.158.2
24.11.2009 16:47:58  IPSec: WINS Server: 192.168.237.254
24.11.2009 16:47:58  IkeQuick: XMIT_MSG1_QUICK - <profil_name_gegenstelle>
24.11.2009 16:47:58  IkeQuick: RECV_MSG2_QUICK - <profil_name_gegenstelle>
24.11.2009 16:47:58  IkeQuick: Turning on PFS mode(<profil_name_gegenstelle>) with group 2
24.11.2009 16:47:58  IkeQuick: XMIT_MSG3_QUICK - <profil_name_gegenstelle>
24.11.2009 16:47:58  IkeQuick: phase2:name(<profil_name_gegenstelle>) - connected
24.11.2009 16:47:58  SUCCESS: Ike phase 2 (quick mode) ready
24.11.2009 16:47:58  IPSec: Created an IPSEC SA with the following characteristics -
24.11.2009 16:47:58    IpSrcRange=[192.168.237.91-192.168.237.91],IpDstRange=[0.0.0.0-255.255.255.255],IpProt=0,SrcPort=0,DstPort=0
24.11.2009 16:47:58  IPSec: connected: LifeDuration in Seconds = 20160 and in KiloBytes = 0
24.11.2009 16:47:58  IPSec: Connected to <profil_name_gegenstelle> on channel 1.
24.11.2009 16:47:58  PPP(Ipcp): connected to <profil_name_gegenstelle> with IP Address: 192.168.237.091. : 192.168.237.092.
24.11.2009 16:47:58  SUCCESS: IpSec connection ready
Nach der SUCCESS Meldung dauert es noch etwa eine Minute bis im Client alles grün wird. Danach aber trotzdem kein Zugriff auf das Netz möglich.

Habe alle Profile durchprobiert, mit den meisten davon hab ich in den letzten Tagen vor dem Update erfolgreich gearbeitet.

Hat jemand ähnliche Erfahrungen gemacht bzw. einen Tipp für mich?
Liebe Grüße,
michael
Benutzeravatar
tbc233
Beiträge: 343
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Nach eine Downgrade auf die Vorversion funktioniert alles wieder wie gewohnt. Ich bin ratlos.
Liebe Grüße,
michael
Thg
Beiträge: 1
Registriert: 09 Dez 2009, 00:14

Trotz Verbindung keine Kommunikation

Beitrag von Thg »

Hallo,

habe das gleiche Problem. Die Verbindung steht, ist auf grün, aber Remote-Desktop-Verbindung funzt nicht. Kann den anderen Router anpingen, den Server dahinter aber nicht.

Hab Win 7 Prof. und Lancom VPN Client Ver. 2.20.

Hier das LOG, vielleicht kann jemand den Fehler erkennen:

08.12.2009 21:55:36IPSec: Start building connection
08.12.2009 21:55:36Ike: Outgoing connect request AGGRESSIVE mode - gateway=195.145.95.156 : 111
08.12.2009 21:55:36Ike: XMIT_MSG1_AGGRESSIVE - 111
08.12.2009 21:55:36Ike: RECV_MSG2_AGGRESSIVE - 111
08.12.2009 21:55:36Ike: IKE phase I: Setting LifeTime to 28800 seconds
08.12.2009 21:55:36Ike: IkeSa negotiated with the following properties -
08.12.2009 21:55:36 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
08.12.2009 21:55:36Ike: 111 ->Support for NAT-T version - 9
08.12.2009 21:55:36Ike: Turning on NATD mode - 111 - 1
08.12.2009 21:55:36Ike: XMIT_MSG3_AGGRESSIVE - 111
08.12.2009 21:55:36Ike: IkeSa negotiated with the following properties -
08.12.2009 21:55:36 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
08.12.2009 21:55:36Ike: Turning on DPD mode - 111
08.12.2009 21:55:36Ike: phase1:name(111) - connected
08.12.2009 21:55:36SUCCESS: IKE phase 1 ready
08.12.2009 21:55:36IPSec: Final Tunnel EndPoint is:195.145.095.156
08.12.2009 21:55:36IPSec: Phase1 is Ready - IkeIndex=33,AltRekey=0
08.12.2009 21:55:36IPSec: Quick Mode is Ready: IkeIndex = 00000021 , VpnSrcPort = 4500
08.12.2009 21:55:36IPSec: Assigned IP Address: 10.10.10.236
08.12.2009 21:55:37IkeQuick: XMIT_MSG1_QUICK - 111
08.12.2009 21:55:37IkeQuick: RECV_MSG2_QUICK - 111
08.12.2009 21:55:37IkeQuick: Turning on PFS mode(111) with group 2
08.12.2009 21:55:37IkeQuick: XMIT_MSG3_QUICK - 111
08.12.2009 21:55:37IkeQuick: phase2:name(111) - connected
08.12.2009 21:55:37SUCCESS: Ike phase 2 (quick mode) ready
08.12.2009 21:55:37IPSec: Created an IPSEC SA with the following characteristics -
08.12.2009 21:55:37 IpSrcRange=[10.10.10.236-10.10.10.236],IpDstRange=[0.0.0.0-255.255.255.255],IpProt=0,SrcPort=0,DstPort=0
08.12.2009 21:55:37IPSec: connected: LifeDuration in Seconds = 20160 and in KiloBytes = 0
08.12.2009 21:55:37IPSec: Connected to 111 on channel 1.
08.12.2009 21:55:37PPP(Ipcp): connected to 111 with IP Address: 010.010.010.236. : 010.010.010.237.
08.12.2009 21:55:37SUCCESS: IpSec connection ready
08.12.2009 21:55:38Ike: phase1:name() - incoming connect request.
08.12.2009 21:55:38Ike: RECV_MSG1_AGGRESSIVE -
08.12.2009 21:55:38Ike: phase1:name() - error - NO_PROPOSAL_CHOSEN
08.12.2009 21:55:40SUCCESS: Link -> <111> IP address assigned to IP stack - link is operational.
08.12.2009 21:55:56Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:56:06Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:56:17Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:56:21Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:56:37Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:56:37Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:56:57Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:56:57Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:57:18Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:57:18Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:57:38Ike: NOTIFY : 111 : SENT : NOTIFY_MSG_R_U_HERE : 36136
08.12.2009 21:57:38Ike: NOTIFY : 111 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
08.12.2009 21:57:48System: Disconnect cause - Manual Disconnect.
08.12.2009 21:57:48IPSec: Disconnecting from 111 on channel 1.
08.12.2009 21:57:49IPSec: Disconnected from 111 on channel 1.



Gruß
Thomas
jochen69
Beiträge: 1
Registriert: 05 Mär 2010, 11:29

Beitrag von jochen69 »

Ich habe dasselbe Problem :evil:

Lancom VPN Client 2.20. Habe keine Vorgängerversion, aber als VPN Laie hab ich keine Ahnung von IKE, IkeSa ...

Ich hab ein Firmenprofil pcf importiert, was auf anderen Mitarbeiterrechnern läuft, nur bei mir nicht, weil ich ein XP 64 mit Lancom Client verwende und kein Cisco, wie die anderen.

Hier der Ausschnitt des Logs.

09.03.2010 07:34:38 Ike: IkeSa negotiated with the following properties -
09.03.2010 07:34:38 Authentication=XAUTH_INIT_PSK,Encryption=DES3,Hash=SHA,DHGroup=2,KeyLen=0
09.03.2010 07:34:38 Ike: RS-blau ->Support for NAT-T version - 9
09.03.2010 07:34:38 Ike: Turning on NATD mode - RS-blau - 1
09.03.2010 07:34:38 Ike: XMIT_MSG3_AGGRESSIVE - RS-blau
09.03.2010 07:34:38 Ike: IkeSa negotiated with the following properties -
09.03.2010 07:34:38 Authentication=XAUTH_INIT_PSK,Encryption=DES3,Hash=SHA,DHGroup=2,KeyLen=0
09.03.2010 07:34:38 Ike: Turning on DPD mode - RS-blau
09.03.2010 07:34:38 Ike: phase1:name(RS-blau) - connected
09.03.2010 07:34:38 SUCCESS: IKE phase 1 ready
09.03.2010 07:34:38 IPSec: Phase1 is Ready - IkeIndex=11,AltRekey=0
09.03.2010 07:34:38 IkeXauth: RECV_XAUTH_REQUEST
09.03.2010 07:34:38 IkeXauth: XMIT_XAUTH_REPLY
09.03.2010 07:34:38 IkeXauth: RECV_XAUTH_REQUEST
09.03.2010 07:34:40 IkeXauth: XMIT_XAUTH_REPLY
09.03.2010 07:34:41 IkeXauth: RECV_XAUTH_REQUEST
09.03.2010 07:34:43 IkeXauth: XMIT_XAUTH_REPLY
09.03.2010 07:34:43 Ike: NOTIFY : RS-blau : RECEIVED : NOTIFY_MSG_R_U_HERE : 36136
09.03.2010 07:34:43 Ike: NOTIFY : RS-blau : SENT : NOTIFY_MSG_R_U_HERE_ACK : 36137
09.03.2010 07:34:43 Ike: phase1:name(RS-blau) - error - Delete indication received
09.03.2010 07:34:43 IPSec: Disconnected from RS-blau on channel 1.


Kann mir jemand helfen?
juergwin
Beiträge: 8
Registriert: 26 Feb 2010, 15:51

Beitrag von juergwin »

Hab ebenfalls das selbe Problem,

hat jemand schon eine Lösung ?
Antworten