VPN Lancom DSL i/1611 zu Symatec Firewall

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
ATRIOS
Beiträge: 2
Registriert: 24 Mai 2005, 17:21

VPN Lancom DSL i/1611 zu Symatec Firewall

Beitrag von ATRIOS »

Hallo zusammen,
ich bin (war???) ein großer Lancom FAN. Die Laufen wie ne eins.
Jetzt habe ich allerdings ein Problem, eine Verbindung zu einer Symantec Firewall aufzubauen (VPN Tunnel).
Es kommt einfach keine Verbindung zustande.Egal was ich mache. Die phase1 geht im Main als wie auch im Agress.Mode durch. Es scheitert immer an der 2ten Phase.
Wenn ich mich nicht irre kann Lancom nicht die auswahl zwischen zwei IKE gruppen automatisch setzen. Ich meine Lancom kann entweder 1 oder 2 und nicht 1 und 2. Der Symantec ist es egal ob 1 oder 2. Sie sucht sich immer den Passenden Partner.

Hier die VPN-Status Trace:

[VPN-Status] 2005/05/25 17:38:45,450
VpnIpm: info; Phase-1 negotiation started for peer xxxxxxx rule isakmp-peer-XXXXXXXX using AGGRESSIVE mode
[VPN-Status] 2005/05/25 17:38:45,690
VpnIpm: info; Phase-1 remote proposal 1 for peer xxxxxxxx matched with local proposal 1
[VPN-Status] 2005/05/25 17:38:46,380
VpnIpm: info; Phase-1 [inititiator] for peer HOLLAND between initiator id xxx.xxx.xxx.xxx, responder id xxx.xxx.xxxx.xxx done
VpnIpm: info; SA ISAKMP for peer HOLLAND encryption 3des-cbc authentication sha1
VpnIpm: info; life time ( 8000 sec/ 0 kb)
[VPN-Status] 2005/05/25 17:38:46,610
VpnIpm: info; NOTIFY received of type INVALID_ID_INFORMATION for peer XXXXX
Aber was ist das????? Hat jemand vielleicht einen TIP.

THX Holger
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Holger,
VpnIpm: info; NOTIFY received of type INVALID_ID_INFORMATION for peer XXXXX
hmm - das sieht für mich so aus, als ob Du unterschiedliche Identitäten bei den IKE-Parametern angegeben hast. Aber da Du Main Mode fahren kannst, brauchst Du gar keine Identität.

Gruß

Mario
ATRIOS
Beiträge: 2
Registriert: 24 Mai 2005, 17:21

Beitrag von ATRIOS »

Habe es geschaft.

Einrichtung per Setup Assis.
Agressive Mode einstellen.
PFS Gruppe auf 0 stellen.
IKE Gruppe auf 1.
(Firewall regeln beachten)

danach hat es bei mir geklappt. Ich glaube aber das das auch an der
Firmware 4.12.0031 lag.

Gruß
Antworten