VPN adv. Client & "INVALID_EXCHANGE_TYPE" - Fe

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
mbranc
Beiträge: 5
Registriert: 21 Mär 2005, 16:52

VPN adv. Client & "INVALID_EXCHANGE_TYPE" - Fe

Beitrag von mbranc »

Hallo,

ich versuch seit einigen Tagen eine 2-te VPN-Verbindung herzustellen, diesmal mit hilfe des ADV. Clients. Server wurde mit Wizard eingerichtet. Zwar bekomme ich eine IP-Adresse aber die Verbindung kommt nicht zustande. Im Log des clients habe ich folgendes (IP & dyndns-namen habe ich mit "#" ersetzt):
21.03.2005 20:13:21 IPSDIALCHAN::start building connection
21.03.2005 20:13:21 IPSDIAL::DNSREQ: resolving dnserver over lan: ###.dyndns.info
21.03.2005 20:13:21 IPSDIAL->DNSREQ: resolved ipadr: ###.###.###.###
21.03.2005 20:13:21 NCPIKE-phase1:name(BRANC) - outgoing connect request - main mode.
21.03.2005 20:13:21 XMIT_MSG1_MAIN - BRANC
21.03.2005 20:13:22 RECV_MSG2_MAIN - BRANC
21.03.2005 20:13:22 XMIT_MSG3_MAIN - BRANC
21.03.2005 20:13:22 IPSDIAL->FINAL_TUNNEL_ENDPOINT:###.###.###.###
21.03.2005 20:13:22 RECV_MSG4_MAIN - BRANC
21.03.2005 20:13:22 XMIT_MSG5_MAIN - BRANC
21.03.2005 20:13:22 RECV_MSG6_MAIN - BRANC
21.03.2005 20:13:22 Turning on DPD mode - BRANC
21.03.2005 20:13:22 NCPIKE-phase1:name(BRANC) - connected
21.03.2005 20:13:22 XMIT_IKECFG_REQUEST - BRANC
21.03.2005 20:13:23 NOTIFY : BRANC : RECEIVED : INVALID_EXCHANGE_TYPE
21.03.2005 20:13:34 NOTIFY : BRANC : RECEIVED : NOTIFY_MSG_R_U_HERE
21.03.2005 20:13:34 NOTIFY : BRANC : SENT : NOTIFY_MSG_R_U_HERE_ACK
21.03.2005 20:13:34 NCPIKE-phase2:name(BRANC) - error - cleared by phase1
21.03.2005 20:13:34 IPSDIAL - disconnected from BRANC on channel 1.
Kann mir BITTE jemand erklären, wo das Problem seien könnte? Ich hab' nichts über "INVALID_EXCHANGE_TYPE" hier im Forum gefunden...

Vielen Dank.

mbranc
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi mbranc

Ein Trace auf dem LANCOM wäre zwar aufschlußreicher, doch ich vermute einfach mal, daß du im Client Main-Mode und im LANCOM Aggressive-Mode (oder umgekehrt) eingestellt hast. Stell im Client und im LANCOM den Aggressive-Mode ein und es sollte funktionieren...

Gruß
Backslash
mbranc
Beiträge: 5
Registriert: 21 Mär 2005, 16:52

Beitrag von mbranc »

backslash hat geschrieben:Ein Trace auf dem LANCOM wäre zwar aufschlußreicher, doch ich vermute einfach mal, daß du im Client Main-Mode und im LANCOM Aggressive-Mode (oder umgekehrt) eingestellt hast.
Das dachte ich auch... :cry: Wenn das so einfach wär'... Auf dem Server ist "Main Mode" eingestellt. Wenn ich im Client Aggressive-Mode einstelle bekomme ich:
21.03.2005 20:52:15 IPSDIALCHAN::start building connection
21.03.2005 20:52:15 IPSDIAL::DNSREQ: resolving dnserver over lan: #####.dyndns.info
21.03.2005 20:52:15 IPSDIAL->DNSREQ: resolved ipadr: ###.###.###.###
21.03.2005 20:52:15 NCPIKE-phase1:name(BRANC) - outgoing connect request - aggressive mode.
21.03.2005 20:52:15 XMIT_MSG1_AGGRESSIVE - BRANC
21.03.2005 20:52:33 NCPIKE-phase1:name(BRANC) - error - retry timeout - max retries
21.03.2005 20:52:33 NCPIKE-phase2:name(BRANC) - error - cleared by phase1
21.03.2005 20:52:33 IPSDIAL - disconnected from BRANC on channel 1.
Benutzeravatar
LoUiS
Site Admin
Site Admin
Beiträge: 5033
Registriert: 07 Nov 2004, 18:29
Wohnort: Aix la Chapelle

Beitrag von LoUiS »

Hi,

das LANCOM und der AVC muessen beide Agressive Mode konfiguriert haben.


Ciao
LoUiS
Dr.House hat geschrieben:Dr. House: Du bist geheilt. Steh auf und wandle.
Patient: Sind Sie geisteskrank?
Dr. House: In der Bibel sagen die Leute schlicht "Ja, Herr" und verfallen dann ins Lobpreisen.
mbranc
Beiträge: 5
Registriert: 21 Mär 2005, 16:52

Beitrag von mbranc »

LoUiS hat geschrieben: das LANCOM und der AVC muessen beide Agressive Mode konfiguriert haben.
Momentan beide sind mit Main-Mode konfiguriert. Macht es Sinn, auf Aggressive-Mode umzuschalten? Was würde Dies bringen?...

Übrigens - der Wizard hat die Verbindung in Main Mode eingerichtet.

mbranc
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Probiere es doch einfach mal wie vorgeschlagen mit dem Aggressive Mode! - Wenn das geht ist gut. Dann kommt auch die Erklärung warum!

Gruß
COMCARGRU

p.s. wie kann man blos so hartnäckig Tipps ignorieren?
Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
mbranc
Beiträge: 5
Registriert: 21 Mär 2005, 16:52

Beitrag von mbranc »

COMCARGRU hat geschrieben:Probiere es doch einfach mal wie vorgeschlagen mit dem Aggressive Mode! - Wenn das geht ist gut. Dann kommt auch die Erklärung warum!
Vielen dank, das hat funktioniert (endlich...). Allerdings habe ich noch 2 Fragen:

1. wieso kann der Adv. Client nicht in Main Mode eine Verbindun erstellen?

2: wieso funktioniert das IKE Config in Aggressive Mode nicht.

Vielen Dank.

mbranc
COMCARGRU
Beiträge: 1203
Registriert: 10 Nov 2004, 17:56
Wohnort: Hessen

Beitrag von COMCARGRU »

Wann zum Teufel werden ALLE PCs grundsätzlich nur noch mit Hardware RAID 1 ausgestattet???
Antworten