ich versuche gerade, eine zertifikatsbasierte VPN-Verbindung zwischen dem ShrewSoft-VPN-Client und dem LANCOM 1681V einzurichten. In den Verbindungsparametern finde ich keine Fehler mehr, trotzdem scheitert der Verbindungsaufbau. Mittel trace + vpn-status erhalte ich auf dem LANCOM folgendes Protokoll:
Code: Alles auswählen
[VPN-Status] 2011/08/28 23:35:14,440
IKE info: The remote server 79.232.134.117:500 (UDP) peer def-main-peer id <no_id> negotiated rfc-3706-dead-peer-detection
[VPN-Status] 2011/08/28 23:35:14,440
IKE info: Phase-1 remote proposal 1 for peer def-main-peer matched with local proposal 1
[VPN-Status] 2011/08/28 23:35:14,790
IKE info: Phase-1 [responder] for peer VPN_TEST between initiator id CN=VPN_TEST, responder id CN=gw000 done
IKE info: SA ISAKMP for peer VPN_TEST encryption aes-cbc authentication md5
IKE info: life time ( 86400 sec/ 0 kb)
[VPN-Status] 2011/08/28 23:35:14,790
IKE info: Phase-1 SA Rekeying Timeout (Soft-Event) for peer VPN_TEST set to 77760 seconds (Responder)
[VPN-Status] 2011/08/28 23:35:14,790
IKE info: Phase-1 SA Timeout (Hard-Event) for peer VPN_TEST set to 86400 seconds (Responder)
[VPN-Status] 2011/08/28 23:35:14,800
IKE info: Delete Notification received for Phase-1 SA isakmp-peer-VPN_TEST peer VPN_TEST cookies [108d9d16a11aba88 df970a87838075e3]
[VPN-Status] 2011/08/28 23:35:14,800
IKE info: Phase-1 SA removed: peer VPN_TEST rule VPN_TEST removed
[VPN-Status] 2011/08/28 23:35:14,800
VPN: VPN_TEST (0.0.0.0) disconnected
[VPN-Status] 2011/08/28 23:35:14,800
addToIdleMap, called by: 0066cb7c, 20, remote: 'VPN_TEST', static channel
[VPN-Status] 2011/08/28 23:35:14,800
vpn-maps[20], remote: VPN_TEST, idle, static-name
IKE info: Delete Notification received for Phase-1 SA isakmp-peer-VPN_TEST peer VPN_TEST cookies [108d9d16a11aba88 df970a87838075e3]
Aber was bedeutet das? Wurde Phase 1 erfolgreich aufgebaut, dann aber wegen eines Problems in Phase 2 wieder abgebaut oder ist das Problem doch noch Bestandteil der Pfase 1? Was bedeutet der cookies-Eintrag und die dahinter befindlichen Daten?
Vielen Dank für jede Hilfe.
Gruss