Advanced VPN Client an ISA2006

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
tsaenger
Beiträge: 29
Registriert: 12 Apr 2006, 09:21

Advanced VPN Client an ISA2006

Beitrag von tsaenger »

Hallo,

Ich habe auf meinem ISA2006 (Micorsoft INternet Security and Accelerationserver2006 den VPN-Server freigeschaltet. Nun konnte ich auch mittels dieser Anleitung:
http://www.msisafaq.de/Anleitungen/2004 ... nt2kXP.htm
eine VPN_Verbindung aufbauen. Da ich aber normalerweise den Standard-VPN Client nicht nutze würde ich gerne wissen, wie ich den Lancom Client konfigurieren muss, sodass ich eine Verbindung aufbauen kann.
Kann mir da jemand bitte behilflich sein?

Gruß und Danke

Tobias
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

hallo,

das ist zunächst einmal kein pptp-vpn mehr, sondern ein plain-ipsec vpn, dass den port 500 udp und die ip prtokolle 50/51 und 4500udp (nat-traversal) erfordert.

ggf ist nat-traversal zu aktiveren, falls eine komponente kein ipsec- passtrough beherrscht.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
tsaenger
Beiträge: 29
Registriert: 12 Apr 2006, 09:21

Beitrag von tsaenger »

Hallo,

Vielen Dank für die Info.

Wie aber muss ich denn den Client configurieren?

Gruß

Tobias

[EDIT]:
Folgende Einstellungen habe ich gemacht:

Grundeinstellungen
Verbindungsmedium: Lan (Over IP)

Line Managment
Verbindungsaufbau: manuell
Timeout: 100

IPSec-Einstellungen
Gateway: Adresse eingetragen
IKE-Richtlinie: Automatischer Modus
IPSec-Richtlinie: ESP-AES 128 MD5
Exch.mode: MainMode
PFS-ruppe: None

Erweiterte IP-Sec
keine angewält

Identität
Typ: IP Adress
ID: ""
Extended Auth:
Username: meinname
Passwwort: meinPasswort
Zugangsdaten aus Konfiguration verwenden

IP Adressenzuweisung
IP-Adresse manuell vergeben
DNS-Server eingetragen

In den anderen 3 Punkten habe ich keine Einstellung vorgenmmen

[/Edit]
ittk
Beiträge: 1244
Registriert: 27 Apr 2006, 09:56

Beitrag von ittk »

Von welchen Medium willst du eine Verbindung aufbauen?

Dann wählst du das entsprechende aus. DSL ISDN etc sind entsprechend, wenn du den interen Dialer des Clients anstatt des Windows-eigenen nutzen willst. Bauchst du die Verbindung von einem LAN auf, dann ist die Einstellung LAN die richtige.

Den Adv-Client Zugang richtest du am Besten ebenso den VPN-Client mit Hilfe des Assistenten ein. Dann wird eine Einwahl sofort funktionieren. Einfacher kann man es nicht haben...

Falls nicht, dann muss ggf der ISA konfiguriert wurden (für IPSec) und der LANCOM-Router mit Hilfe von traces analysiert werden.
12x 1621 Anx. B-21x 1711 VPN-3x 1722 Anx. B-7x 1723 VoIP-1x 1811 DSL, 1x 7011 VPN-1 x 7111 VPN-1x 8011 VPN-10er Pack Adv. VPN Client (2x V1.3-3x 2.0)-Hotspot Option-Adv. VoIP Client/P250 Handset-Adv.VoIP Option-4x VPN-Option-2x L-54 dual-2x L54ag-2x O-18a
tsaenger
Beiträge: 29
Registriert: 12 Apr 2006, 09:21

Beitrag von tsaenger »

Hallo,

Ich habe bereits mehrmal versucht die Verbindung die mittels dem Wizzard erstellt wurde zu verwenden. Leider schlägt die verbindung immer fehl.
Weiterhin habe ich ja auch keinen Pre-Shared key.
Was mache ich denn falsch, das die verbindung zu meinem ISA nicht aufgebaut werden kann?

Tobias
Antworten