IKEv2-Verbindung: Benutzername oder Passwort falsch
Moderator: Lancom-Systems Moderatoren
IKEv2-Verbindung: Benutzername oder Passwort falsch
Hallo zusammen,
ich versuche gerade eine IKEv2-Verbindung zwischen einem LANCOM 1800EF (LCOS 10.80 RU7) und dem Advanced VPN-Client 3.13 zu konfigurieren.
Dabei habe ich mich an diese Anleitung gehalten:
https://knowledgebase.lancom-systems.de ... =120062085
Die Zertifikate habe ich vorarb mit Smart Certificate und SCEP erstellt/verteilt.
Leider bekomme ich keine Verbindung zustande.
Das Log des Clients sagt:
ERROR - 2110: XAUTH wrong Userid or Password
Das Log des Routers sagt:
VPN: Error for peer VPN-TP25 [XXX.XXX.XXX.XXX]: IKE-R-IKE-key-mismatch
Es ist sowohl für lokale als auch für entfernte Identität "Digital Signature" angegeben, aber es funktioniert trotzdem nicht.
Kann mir bitte jemand helfen? Was habe ich übersehen, was muss anders konfiguriert werden?
Viele Grüße und danke
fildercom (weiblich)
PS: Ich mache VPN einfach zu selten, deshalb bitte ich um Entschuldigung für mein Unwissen.
ich versuche gerade eine IKEv2-Verbindung zwischen einem LANCOM 1800EF (LCOS 10.80 RU7) und dem Advanced VPN-Client 3.13 zu konfigurieren.
Dabei habe ich mich an diese Anleitung gehalten:
https://knowledgebase.lancom-systems.de ... =120062085
Die Zertifikate habe ich vorarb mit Smart Certificate und SCEP erstellt/verteilt.
Leider bekomme ich keine Verbindung zustande.
Das Log des Clients sagt:
ERROR - 2110: XAUTH wrong Userid or Password
Das Log des Routers sagt:
VPN: Error for peer VPN-TP25 [XXX.XXX.XXX.XXX]: IKE-R-IKE-key-mismatch
Es ist sowohl für lokale als auch für entfernte Identität "Digital Signature" angegeben, aber es funktioniert trotzdem nicht.
Kann mir bitte jemand helfen? Was habe ich übersehen, was muss anders konfiguriert werden?
Viele Grüße und danke
fildercom (weiblich)
PS: Ich mache VPN einfach zu selten, deshalb bitte ich um Entschuldigung für mein Unwissen.
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Hat der 1800EF überhaupt eine CA lizensiert (idr. in Verbindung mit 25 gleichzeitigen VPN Verbindungen)?
Stimmt der VPN Peer? Eine der häufigsten VPN Fehler ist die falsche automatische Erkennung, welche VPN Gegenstelle sich verbinden will.
Stimmt der VPN Peer? Eine der häufigsten VPN Fehler ist die falsche automatische Erkennung, welche VPN Gegenstelle sich verbinden will.
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Ja, ich habe die VPN-25-Option lizenziert.tobiasr hat geschrieben: 27 Aug 2024, 15:47 Hat der 1800EF überhaupt eine CA lizensiert (idr. in Verbindung mit 25 gleichzeitigen VPN Verbindungen)?
Stimmt der VPN Peer? Eine der häufigsten VPN Fehler ist die falsche automatische Erkennung, welche VPN Gegenstelle sich verbinden will.
Wie meinst du, ob der VPN Peer stimmt? Ich habe auf dem Gerät bis jetzt nur diese eine einzige VPN-Verbindung konfiguriert und für die feste IP-Adresse des Anschlusses einen DNS-Eintrag in meiner Domain vergeben.
Dass der Client sich mit dem 1800EF zu verbinden versucht sehe ich ja in den Logs des 1800EF...
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Ich glaube, ich bin zu doof für VPN. Alles andere (Routing, Switching, WLAN) ist einfach im Gegensatz zur VPN-Konfiguration, wirklich.
Das letzte Mal habe ich VPN-Tunnel im Jahr 2019 konfiguriert, damals hat es mit IKEv1 auf Anhieb geklappt.
Nun habe ich zum Testen einen Einwahlzugang mit IKEv1 konfigurieren wollen, scheitere aber auch daran.
Das Log des Routers zeigt folgende Fehlermeldungen:
message_negotiate_sa: no compatible proposal found
dropped message from XXX.XXX.XXX.XXX port 22902 due to notification type NO_PROPOSAL_CHOSEN
Und der AVPN-Client sagt: VPN-Gateway antwortet nicht.
Im Log steht:
ERROR -4201: IKE(phase1) - Could not contact Gateway (No response) in state ...
Das letzte Mal habe ich VPN-Tunnel im Jahr 2019 konfiguriert, damals hat es mit IKEv1 auf Anhieb geklappt.
Nun habe ich zum Testen einen Einwahlzugang mit IKEv1 konfigurieren wollen, scheitere aber auch daran.
Das Log des Routers zeigt folgende Fehlermeldungen:
message_negotiate_sa: no compatible proposal found
dropped message from XXX.XXX.XXX.XXX port 22902 due to notification type NO_PROPOSAL_CHOSEN
Und der AVPN-Client sagt: VPN-Gateway antwortet nicht.
Im Log steht:
ERROR -4201: IKE(phase1) - Could not contact Gateway (No response) in state ...
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Schade, dass hier bisher niemand einen Hinweis geben konnte.
Ich habe den 1800EF nun wieder zurück gegen den 1781VA getauscht. Dort funktioniert IKEv1 ohne Probleme. Aufgrund akutem Zeitmangel (muss kommende Woche ins Krankenhaus und habe eine OP vor mir) kann ich das wohl vorher nicht mehr lösen (ich brauche ja vom Krankenhaus aus drigend VPN-Zugriff auf mein Netz).
Sollte jemand doch noch eine Idee haben, wie sich das lösen lässt, würde ich das ganze dann im Herbst nochmal angehen, sobald ich wieder halbwegs einsatzfähig sein werde.
Gruß
fildercom (weiblich)
Ich habe den 1800EF nun wieder zurück gegen den 1781VA getauscht. Dort funktioniert IKEv1 ohne Probleme. Aufgrund akutem Zeitmangel (muss kommende Woche ins Krankenhaus und habe eine OP vor mir) kann ich das wohl vorher nicht mehr lösen (ich brauche ja vom Krankenhaus aus drigend VPN-Zugriff auf mein Netz).
Sollte jemand doch noch eine Idee haben, wie sich das lösen lässt, würde ich das ganze dann im Herbst nochmal angehen, sobald ich wieder halbwegs einsatzfähig sein werde.
Gruß
fildercom (weiblich)
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
-
- Beiträge: 1149
- Registriert: 19 Aug 2014, 22:41
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Vielleicht mit der passenden VPN-Anleitung unter:
fragen-zum-thema-vpn-f14/vpn-via-androi ... tml#p97795
starten?
fragen-zum-thema-vpn-f14/vpn-via-androi ... tml#p97795
starten?
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Linksammlungen sind nicht das, was ich im Moment brauche.GrandDixence hat geschrieben: 28 Aug 2024, 15:10 Vielleicht mit der passenden VPN-Anleitung unter:
fragen-zum-thema-vpn-f14/vpn-via-androi ... tml#p97795
starten?
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Ich habe den "Fehler" gefunden: Scheinbar kommt der alte VPN-Client mit AES256 und SHA-512 nicht klar.
Nun habe ich es mit den Default-Werten zum Laufen bekommen:
Falls andere User*innen mal dasselbe Problem haben sollten wird mein Posting sicher mehr helfen als das Posten von irgendwelchen Linklisten...
Gruß
fildercom (weiblich)
Nun habe ich es mit den Default-Werten zum Laufen bekommen:
Code: Alles auswählen
Verschlüsselungsalg. AES128
Signatur-Algorithmus SHA-256
Fingerprint-Alg. SHA-256
Gruß
fildercom (weiblich)
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
-
- Beiträge: 1149
- Registriert: 19 Aug 2014, 22:41
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Wer lesen kann, ist klar im Vorteil...fildercom hat geschrieben: 31 Aug 2024, 22:44sicher mehr helfen als das Posten von irgendwelchen Linklisten...
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Wenn man die Links anschaut, wird an manchen Stellen sogar empfohlen, die höchtsmöglichen Sicherheitseinstellungen zu setzen. Das funktioniert aber leider nicht. Deshalb sind die Links nicht zielführend für die Problemlösung!GrandDixence hat geschrieben: 01 Sep 2024, 13:53Wer lesen kann, ist klar im Vorteil...fildercom hat geschrieben: 31 Aug 2024, 22:44sicher mehr helfen als das Posten von irgendwelchen Linklisten...
Router: 2 x 1900EF (Vodafone Business 600/20; Telekom ADSL2+); 1781VA (Telekom VDSL 250/40);
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Wireless: WLC-4006+; 4 x L-452agn;
Switches: 4 x aruba 6100 12G; 2 x Cisco 3560-CX; 2 x Extreme X440G2-12p-10GE4; 2 x Juniper EX2300-C-12P; 3 x Zyxel XS1930-12F
Re: IKEv2-Verbindung: Benutzername oder Passwort falsch
Gibt es einen Grund das du einen derart veralteten Client nutzt? Das ist schon so das die die neuen Verschlüsselungen noch nicht können und Lancom geht natürlich davon aus, dass du aktuelle Software einsetzt ...