ich bekomme es einfach nicht gebacken und finde den Fehler nicht.
Ich habe versucht IKEv2 C2S-Tunnel einmal via iPhone (https://www2.lancom.de/kb.nsf/bf0ed2a4d ... enDocument) und einmal via Advanced VPN Client (https://www2.lancom.de/kb.nsf/bf0ed2a4d ... enDocument) zu konfigurieren. Irgendwie mags nicht. Firewall deaktiviert bzw angepasst-ist auch nix im Log.
IKEv1 kein Problem, weder über myVPN am iPhone, noch über 1-Click Assistent gibt es Probleme. Auch der LANMonitor sagt beim iPhone dass die Verbindung steht - tut sie aber nicht.
Auch S2S IKEv2 ist kein Problem und funktioniert anstandslos.
Evtl. kann mir hier mal jemand einen kleinen Stoß in die richtige Richtung verpassen:
Vielen DANK[VPN-Status] 2016/12/21 10:02:26,199 Devicetime: 2016/12/21 10:02:26,793
Peer <UNKNOWN>: Received an IKE_SA_INIT-REQUEST of 604 bytes
Gateways: <öffentlicheIP-GW>:500<--<öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C9155389280000000000000000, Message-ID 0
Peer identified: DEFAULT
Received 4 notifications:
+REDIRECT_SUPPORTED
+STATUS_NAT_DETECTION_SOURCE_IP
+STATUS_NAT_DETECTION_DESTINATION_IP
+IKEV2_FRAGMENTATION_SUPPORTED
Peer (initiator) is behind a NAT
NAT-T enabled => switching on port 4500
We (responder) are not behind a NAT. NAT-T is already enabled
+IKE_SA:
Proposal 1 Protocol IPSEC_IKE
ENCR : AES_CBC-256
PRF : PRF-HMAC-SHA-256
INTEG: SHA-256
DH : 14
+Received KE-DH-Group 14 (2048 bits)
[VPN-Status] 2016/12/21 10:02:26,340 Devicetime: 2016/12/21 10:02:27,012
Peer DEFAULT: Constructing an IKE_SA_INIT-REPLY for send
IKE_SA:
Proposal 1 Protocol IPSEC_IKE:
ENCR : AES_CBC-256
PRF : PRF-HMAC-SHA-256
INTEG: SHA-256
DH : 14
+KE-DH-Group 14 (2048 bits)
Sending an IKE_SA_INIT-RESPONSE of 457 bytes
Gateways: <öffentlicheIP-GW>:500--><öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C91553892831F4DFDE2BF0F8DC, Message-ID 0
[VPN-Status] 2016/12/21 10:02:26,340 Devicetime: 2016/12/21 10:02:27,082
IKE_SA_INIT [responder] for peer DEFAULT initiator id <no ipsec id>, responder id <no ipsec id>
initiator cookie: 0xAF6123C915538928, responder cookie: 0x31F4DFDE2BF0F8DC
SA ISAKMP for peer DEFAULT encryption aes-cbc authentication SHA-256 prf SHA-256
life time soft 12/22/2016 13:02:27 (in 97200 sec) / 0 kb
life time hard 12/22/2016 16:02:27 (in 108000 sec) / 0 kb
[VPN-Status] 2016/12/21 10:02:29,059 Devicetime: 2016/12/21 10:02:29,792
Peer DEFAULT: Received an IKE_SA_INIT-REQUEST of 604 bytes
Gateways: <öffentlicheIP-GW>:500<--<öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C9155389280000000000000000, Message-ID 0
Retransmitting an SA_INIT-Request on demand
[VPN-Status] 2016/12/21 10:02:29,059 Devicetime: 2016/12/21 10:02:29,793
Sending an IKE_SA_INIT-RESPONSE of 457 bytes
Gateways: <öffentlicheIP-GW>:500--><öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C91553892831F4DFDE2BF0F8DC, Message-ID 0
[VPN-Status] 2016/12/21 10:02:32,074 Devicetime: 2016/12/21 10:02:32,812
Peer DEFAULT: Received an IKE_SA_INIT-REQUEST of 604 bytes
Gateways: <öffentlicheIP-GW>:500<--<öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C9155389280000000000000000, Message-ID 0
Retransmitting an SA_INIT-Request on demand
[VPN-Status] 2016/12/21 10:02:32,074 Devicetime: 2016/12/21 10:02:32,813
Sending an IKE_SA_INIT-RESPONSE of 457 bytes
Gateways: <öffentlicheIP-GW>:500--><öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C91553892831F4DFDE2BF0F8DC, Message-ID 0
[VPN-Status] 2016/12/21 10:02:35,059 Devicetime: 2016/12/21 10:02:35,792
Peer DEFAULT: Received an IKE_SA_INIT-REQUEST of 604 bytes
Gateways: <öffentlicheIP-GW>:500<--<öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C9155389280000000000000000, Message-ID 0
Retransmitting an SA_INIT-Request on demand
[VPN-Status] 2016/12/21 10:02:35,059 Devicetime: 2016/12/21 10:02:35,793
Sending an IKE_SA_INIT-RESPONSE of 457 bytes
Gateways: <öffentlicheIP-GW>:500--><öffentlicheIP-iPhone>:500
SPIs: 0xAF6123C91553892831F4DFDE2BF0F8DC, Message-ID 0
[ICMP] 2016/12/21 10:02:36,606 Devicetime: 2016/12/21 10:02:37,330
ICMP poll timeout for <GEGENSTELLE>
remote site answered during intervall
send poll frame to <Poll-IP>
[ICMP] 2016/12/21 10:02:36,606 Devicetime: 2016/12/21 10:02:37,330
ICMP generate packet for Dest-IP: <Poll-IP>: Echo request, ID: 4718, Seq: 0, Tx (WAN, <GEGENSTELLE>)
[ICMP] 2016/12/21 10:02:36,606 Devicetime: 2016/12/21 10:02:37,331
ICMP Rx (WAN, <GEGENSTELLE>): Src-IP: <Poll-IP>: Echo reply, ID: 4718, Seq: 0
[ICMP] 2016/12/21 10:02:36,606 Devicetime: 2016/12/21 10:02:37,331
ICMP Poll reply from <GEGENSTELLE> (<Poll-IP>)
