VPN 1711 und VPN Clients bricht ab

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
MaverikMS2001
Beiträge: 25
Registriert: 11 Jan 2006, 16:52

VPN 1711 und VPN Clients bricht ab

Beitrag von MaverikMS2001 »

Hallo ich habe ein 1711 und möchte eine VPN Verbindung aufbauen. Der Router ist über DynDNS erreichbar und der Lancom VPN Client baut auch eine Verbindung auf bricht jedoch nach einigen Sekunden wieder ab. Hier mal der Log.

17.01.2011 18:58:52IPSec: Start building connection
17.01.2011 18:58:52IPSec: DNSREQ: resolving dnserver over lan:
17.01.2011 18:58:53IPSec: DNSREQ: resolved ipadr: 079.200.053.109
17.01.2011 18:58:53Ike: Opening connection in PATHFINDER mode : Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: Outgoing connect request AGGRESSIVE mode - gateway=79.200.53.109 : Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: XMIT_MSG1_AGGRESSIVE - Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: RECV_MSG2_AGGRESSIVE - Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: IKE phase I: Setting LifeTime to 28800 seconds
17.01.2011 18:58:53Ike: IkeSa negotiated with the following properties -
17.01.2011 18:58:53 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
17.01.2011 18:58:53IPSec: Final Tunnel EndPoint is:079.200.053.109
17.01.2011 18:58:53Ike: XMIT_MSG3_AGGRESSIVE - Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: IkeSa negotiated with the following properties -
17.01.2011 18:58:53 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
17.01.2011 18:58:53Ike: Turning on DPD mode - Lancom1711-CLIENT_0001
17.01.2011 18:58:53Ike: phase1:name(Lancom1711-CLIENT_0001) - connected
17.01.2011 18:58:53SUCCESS: IKE phase 1 ready
17.01.2011 18:58:53IPSec: Phase1 is Ready - IkeIndex=12,AltRekey=1
17.01.2011 18:58:54IkeCfg: XMIT_IKECFG_REQUEST - Lancom1711-CLIENT_0001
17.01.2011 18:58:54IkeCfg: RECV_IKECFG_REPLY - Lancom1711-CLIENT_0001
17.01.2011 18:58:54IkeCfg: name <Lancom17> - enter state open
17.01.2011 18:58:54SUCCESS: IkeCfg ready
17.01.2011 18:58:54IPSec: Quick Mode is Ready: IkeIndex = 0000000c , VpnSrcPort = 500
17.01.2011 18:58:54IPSec: Assigned IP Address: 192.168.0.17
17.01.2011 18:58:54IPSec: DNS Server: 192.168.0.200
17.01.2011 18:58:54IPSec: WINS Server: 192.168.0.200
17.01.2011 18:58:54IkeQuick: XMIT_MSG1_QUICK - Lancom1711-CLIENT_0001
17.01.2011 18:58:55IkeQuick: RECV_MSG2_QUICK - Lancom1711-CLIENT_0001
17.01.2011 18:58:55IkeQuick: Turning on PFS mode(Lancom1711-CLIENT_0001) with group 2
17.01.2011 18:58:55IkeQuick: XMIT_MSG3_QUICK - Lancom1711-CLIENT_0001
17.01.2011 18:58:55IkeQuick: phase2:name(Lancom1711-CLIENT_0001) - connected
17.01.2011 18:58:55SUCCESS: Ike phase 2 (quick mode) ready
17.01.2011 18:58:55IPSec: Created an IPSEC SA with the following characteristics -
17.01.2011 18:58:55 IpSrcRange=[192.168.0.17-192.168.0.17],IpDstRange=[0.0.0.0-255.255.255.255],IpProt=0,SrcPort=0,DstPort=0
17.01.2011 18:58:55IPSec: connected: LifeDuration in Seconds = 20160 and in KiloBytes = 0
17.01.2011 18:58:55IPSec: Connected to Lancom1711-CLIENT_0001 on channel 1.
17.01.2011 18:58:55PPP(Ipcp): connected to Lancom1711-CLIENT_0001 with IP Address: 192.168.0.17
17.01.2011 18:58:55SUCCESS: IpSec connection ready
17.01.2011 18:58:57SUCCESS: Link -> <Lancom1711-CLIENT_0001> IP address assigned to IP stack - link is operatio

Danach kommt IPSec Disconnected from Lancom on Channel 1
Zuletzt geändert von MaverikMS2001 am 27 Jan 2011, 02:46, insgesamt 1-mal geändert.
Benutzeravatar
Djar
Beiträge: 67
Registriert: 22 Aug 2006, 14:09
Wohnort: Hamburg

Beitrag von Djar »

192.168.0.x könnte problematisch sein. Hast du evtl. auf beiden Seiten dieses Netz? Tritt das Problem auch auf wenn du mit dem Client z.b. auf einem Netz wie 192.168.50.x kommst?
MaverikMS2001
Beiträge: 25
Registriert: 11 Jan 2006, 16:52

Vielen Dank

Beitrag von MaverikMS2001 »

Hallo vielen Dank für den den Tipp genau daran lag es der Rechner hatte die selben IPs wie das VPN Netz. Rechner in ein anderes Subnetz verschoben schn lief es.
Antworten