Probleme mit VPN-Verbindung unter XP SP2 - Standard-Client

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Holzer
Beiträge: 34
Registriert: 20 Okt 2005, 12:18

Probleme mit VPN-Verbindung unter XP SP2 - Standard-Client

Beitrag von Holzer »

Mahlzeit!

Ich hab' einen PC neuinstalliert und muss noch mit dem Standard-Client eine VPN-Verbindung realisieren.

Windows XP (HOME),
SP2,
aktueller Update-Stand: Heute 18. August 2006

lt. Anzeige vom Standard-Client und LAN-Monitor (auf der Routerseite) steht die Verbindung, allerdings ist kein Ping möglich (weder von Router-Seite auf den Client noch von Client auf Router).

Der Hinweis mit den XP-Supporttools (LANCOM KB http://www2.lancom.de/kb.nsf/a5ddf48173 ... sp2,German) wurde berücksichtigt und ipseccmd.exe wurde ausgetauscht.

Trace wurde noch keiner gemacht, da ich derzeit von außerhalb nicht auf den Router komme und ich meinen Kollegen keinen Trace machen lassen möchte (alles Anwender und keine Admins)

Weiß noch jemand was ich noch versuchen kann (ohne Trace)

[Edit]
PING auf einen Rechner im Netzwerk bringt eine Zeitüberschreitung

Trace VPN-Status
Verbindung aufgebaut - Verbindung stand - PING auf IP im Netzwerk - Verbindung abgebaut

root@________:/
>
[VPN-Status] 2006/08/18 10:34:38,440
VPN: installing ruleset for CLIENT-PC (192.1xx.1xx.168)

[VPN-Status] 2006/08/18 10:34:38,500
VPN: ruleset installed for CLIENT-PC (192.1xx.1xx.168)

[VPN-Status] 2006/08/18 10:34:38,500
VPN: wait for IKE negotiation from CLIENT-PC (192.1xx.1xx.168)

[VPN-Status] 2006/08/18 10:34:38,540
VPN: rulesets installed

[VPN-Status] 2006/08/18 10:34:52,080
IKE info: The remote server 192.1xx.1xx.168:500 peer CLIENT-PC id <no_id> supp
orts NAT-T in mode draft
IKE info: The remote server 192.1xx.1xx.168:500 peer CLIENT-PC id <no_id> supp
orts NAT-T in mode draft


[VPN-Status] 2006/08/18 10:34:52,090
IKE info: Phase-1 remote proposal 1 for peer CLIENT-PC matched with local prop
osal 1


[VPN-Status] 2006/08/18 10:34:52,980
IKE info: Phase-1 [responder] for peer CLIENT-PC between initiator id 192.168
.121.168, responder id 192.1xx.1xx.1 done
IKE info: SA ISAKMP for peer CLIENT-PC encryption 3des-cbc authentication md5
IKE info: life time ( 20000 sec/ 0 kb)


[VPN-Status] 2006/08/18 10:34:53,130
IKE info: Phase-2 remote proposal 1 for peer CLIENT-PC matched with local prop
osal 1


[VPN-Status] 2006/08/18 10:34:53,870
IKE info: Phase-2 [responder] done with 2 SAS for peer CLIENT-PC rule ipsec-16
-CLIENT-PC-pr0-l0-r0
IKE info: rule:' ipsec 192.1xx.1xx.0/255.255.255.0 <-> 192.1xx.1xx.168/255.255.2
55.255 '
IKE info: SA ESP [0x4fd30c01] alg 3DES keylength 192 +hmac HMAC_MD5 outgoing
IKE info: SA ESP [0x519c81cb] alg 3DES keylength 192 +hmac HMAC_MD5 incoming
IKE info: life soft( 720 sec/36000 kb) hard (800 sec/40000 kb)
IKE info: tunnel between src: 192.1xx.1xx.1 dst: 192.1xx.1xx.168


[VPN-Status] 2006/08/18 10:34:54,920
VPN: CLIENT-PC (192.1xx.1xx.168) connected
[/Edit]
Gruss
Holzer
Holzer
Beiträge: 34
Registriert: 20 Okt 2005, 12:18

Beitrag von Holzer »

Mahlzeit!

Ich konnte jetzt doch einen Trace machen (VPN-Status) und oben einfügen hoffe er hilft weiter.
Gruss
Holzer
Holzer
Beiträge: 34
Registriert: 20 Okt 2005, 12:18

Beitrag von Holzer »

Mahlzeit!

Also ich hab' aufgegeben und den Advanced Client installiert, damit funktioniert's zu 100 %, da wird wohl definitiv noch ein Advanced Client her müssen.
Gruss
Holzer
Benutzeravatar
tunichtgut
Moderator
Moderator
Beiträge: 214
Registriert: 19 Okt 2005, 10:21

Beitrag von tunichtgut »

Holzer hat geschrieben:Mahlzeit!

Also ich hab' aufgegeben und den Advanced Client installiert, damit funktioniert's zu 100 %, da wird wohl definitiv noch ein Advanced Client her müssen.
Hi,

tja, der alte Client ist halt nicht ohne Grund eingestellt worden. Wenn er läuft, ok aber wenn nicht lohnt es sich nicht Arbeit und Zeit reinzustecken. :wink:
Gruss
tunichtgut
Antworten