VPN Verbindung zwischen 2 lancom 1711+vpn funktioniert nicht

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
elmar
Beiträge: 3
Registriert: 30 Sep 2010, 10:24

VPN Verbindung zwischen 2 lancom 1711+vpn funktioniert nicht

Beitrag von elmar »

hallo an alle,

die lancom geräte sind für mich absolut neu...und nun habe ich für erste 2 lancom 1711+vpn gekauft - damit ich zwischen unseren 2 filialen eine fixe VPN Verbindung erstellen kann.

Beide Standorte habe fixe öffentliche IP Adressen - die Internet Einwahl auf den 1711+ habe ich erfolgreich eingerichtet - auch die VPN Verbindung habe ich mit dem Assistenten eingerichtet.....aber hier bekomme ich nur die Meldung:

zeitüberschreitung während IKE- oder IPsec-Verhandlung (initiator) [0x1106]
(verbindung über preshared key)

kann mir hier bitte jemand weiterhelfen...was ist hier noch einzustellen ?
(gibt es eine anleitung ?)

danke im voraus
Benutzeravatar
Bravestarr
Beiträge: 60
Registriert: 10 Sep 2010, 11:05
Wohnort: NRW

Beitrag von Bravestarr »

Hi,

hast du eventuell beide Router auf Haltezeit 9999 konfiguriert? Was sagt der zweite Router? Erhältst du dort auch eine Fehlermeldung?

Gruß
Gruß
Bravestarr
---
Kein Support per Mail/PN!
elmar
Beiträge: 3
Registriert: 30 Sep 2010, 10:24

Beitrag von elmar »

hallo

ja - beide auf Haltezeit 9999 konfiguriert
gleiche fehlermeldung am anderen router....
(lancom firewall ist off)
Benutzeravatar
ft2002
Beiträge: 441
Registriert: 10 Feb 2010, 20:45
Wohnort: Hamburg

Beitrag von ft2002 »

Hallo elmar,

stelle mal bitte an einem Router die Haltezeit auf "0"

und an dem wo die Haltezeit 9999 drin ist, bitte noch auf "Gemeinsam für Keepalive"

findest Du unter CM VPN/Allgemein

Wenn es dann noch nicht geht bitte einen Trace duchführen an dem Router wo die Haltezeit "0" eingestellt ist, also der den Ruf annimmt,
auf VPN-Status durchführen und alles was ab dem ersten Error kommt Posten

Gruß .... 8)
elmar
Beiträge: 3
Registriert: 30 Sep 2010, 10:24

Beitrag von elmar »

hallo

erhalte nach dieser Umstellung jetzt als fehler:
Dynamic VPN - Zeitüberschreitung während Signalisierung oder Authentifizierung (Initiator) [0x1105]


[VPN-Status] 2010/09/30 22:56:54,484
Devicetime: 2010/09/30 22:56:55,210
VPN: connection for CENTRALE (87.23.88.145) timed out: no response
[VPN-Status] 2010/09/30 22:56:54,500
Devicetime: 2010/09/30 22:56:55,210
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,210
VPN: disconnecting CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,210
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,230
VPN: CENTRALE (87.23.88.145) disconnected
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,250
selecting next remote gateway using strategy eFirst for CENTRALE
=> no remote gateway selected
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,250
selecting first remote gateway using strategy eFirst for CENTRALE
=> CurrIdx=0, IpStr=>87.23.88.145<, IpAddr=87.23.88.145, IpTtl=0s
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,250
VPN: installing ruleset for CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:54,687 Devicetime: 2010/09/30 22:56:55,270
VPN: rulesets installed
[VPN-Status] 2010/09/30 22:56:55,531 Devicetime: 2010/09/30 22:56:56,250
VPN: connecting to CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:55,687 Devicetime: 2010/09/30 22:56:56,270
VPN: start dynamic VPN negotiation for CENTRALE (87.23.88.145) via ICMP/UDP
[VPN-Status] 2010/09/30 22:56:55,687 Devicetime: 2010/09/30 22:56:56,270
VPN: create dynamic VPN V2 authentication packet for CENTRALE (87.23.88.145)
DNS: 192.168.1.201, 0.0.0.0
NBNS: 192.168.1.201, 0.0.0.0
polling address: 192.168.1.201
[VPN-Status] 2010/09/30 22:56:55,703 Devicetime: 2010/09/30 22:56:56,270
VPN: installing ruleset for CENTRALE (87.23.88.145)
[VPN-Status] 2010/09/30 22:56:55,703 Devicetime: 2010/09/30 22:56:56,270
VPN: start IKE negotiation for CENTRALE (87.23.88.145)
Benutzeravatar
Bravestarr
Beiträge: 60
Registriert: 10 Sep 2010, 11:05
Wohnort: NRW

Beitrag von Bravestarr »

Und was sagt der Responder?
Gruß
Bravestarr
---
Kein Support per Mail/PN!
Antworten