Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Cisco IPSec Client Konfiguration für IPFire

Mitglied: Andre2000

Andre2000 (Level 1) - Jetzt verbinden

08.12.2013 um 21:15 Uhr, 5188 Aufrufe, 2 Kommentare

Hallo zusammen,

ich baue zu verschiedenen Kunden IPSec VPN Verbindungen mit dem Cisco Client auf (Cisco Client <-> Cisco ASA). Nun möchte ich gerne eine Verbindung (Zertifikat gebunden) zu einer IPFiire Firewall herstellen. Die IPSec Verbindung ist auf der IPFire korrekt installiert (mit Windows VPN IPSec kann ich mich verbinden). Ist es möglich den Cisco Client mit diesem Setting zu konfiguren. Bisher bekomme ich "egal" was ich mache die Meldung:

Sev=Warning/2 IKE/0xA3000062 Attempted incoming connection from x.x.x.x . Inbound connections are not allowed.

Ich habe schon alle Möglichkeiten versucht.

Danke für Eure Hilfe.

Andre
Mitglied: keksdieb
09.12.2013 um 01:03 Uhr
Moin...

eventuell etwas mehr "Futter" als nur die Fehlermeldung wäre hilfreich...

Konfiguration auf beiden Seiten, etc...

Gruß Keksdieb
Bitte warten ..
Mitglied: aqui
09.12.2013, aktualisiert um 09:47 Uhr
Das IPsec Tutorial hier im Forum sollte helfen das zu fixen:

https://www.administrator.de/contentid/73117
und auch
https://www.administrator.de/contentid/115798

Dort ist es zwar für die (bessere) pfSense_/_M0n0wall_Firewall erklärt aber die Einstellungen bei IPFire sind vollkommen identisch !
Vorsichtige Fehleranalyse nach der Meldung besagt das eingehende IKE Protokoll Verbindungen geblockt werden. Vermutlich hast du den typischen Anfängerfehler begangen und eingehende Pakete für die folgenden IPsec Ports:
  • UDP 500 und 4500 (IKE und NAT Traversal)
  • ESP Protokoll (IP Protokoll Nummer 50, Kein UDP/TCP !)
schlicht und einfach vergessen freizugeben ?!
Wie gesagt folge den o.a. Tutorials, da ist alles erklärt.
Bitte warten ..
Ähnliche Inhalte
Windows Netzwerk

Suche l2tp - ipsec Client Software für Cisco Meraki

Frage von GehpatWindows Netzwerk2 Kommentare

Hallo zusammen. Ich muss jede Menge VPN Verbindungen pflegen. Aktuell binde ich diese über Windows 10 VPN ein. Allerdings ...

Router & Routing

Konfiguration Cisco ASA5505

Frage von YannoschRouter & Routing7 Kommentare

Guten Tag zusammen, bin gerade dabei eine Cisco ASA5505 für den Heimgebrauch zu konfigurieren. Möchte auch ein VPN mit ...

Router & Routing

Cisco IPsec S2S-VPN ohne Routen am default GW oder Client

gelöst Frage von maxmaxRouter & Routing7 Kommentare

Hallo, Ich habe folgende Situation: (Außenstandort Cisco 867) > (Zentrale Cisco C881) (192.168.1.0/24) > (192.168.0.0/24) ich habe einen S2S-VPN ...

Router & Routing

Übungen zu Cisco Router Konfiguration

Frage von M.MarzRouter & Routing3 Kommentare

Hallo zusammen, ich fange bald bei einem Netzwerkunternehmen an, die hauptsächlich mit Cisco Routern arbeiten. Um auch selbstständig was ...

Neue Wissensbeiträge
Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 1 TagHumor (lol)17 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 1 TagWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Microsoft Office

Microsoft warnt: Office 365 am 29. Februar leider nicht nutzbar

Information von Lochkartenstanzer vor 2 TagenMicrosoft Office11 Kommentare

Moin, Wie die Überschrift schon sagt, gibt es offensichtlicham 29. februar ein Problem: Microsoft warnt: Office 365 am 29. ...

Netzwerkmanagement
Siemens Switche initial konfigurieren
Tipp von brammer vor 2 TagenNetzwerkmanagement2 Kommentare

Hallo, Bisher gab es für Siemens Switche die Möglichkeit die initiale Konfiguration über den Simatic Manager oder das Primary ...

Heiß diskutierte Inhalte
Server-Hardware
Lieferzeiten bei einem Server - kann das sein?
gelöst Frage von samet22Server-Hardware31 Kommentare

Hallo, ich hätte an diejenigen eine Frage welche innerhalb der letzten 6-12 Monate einen Server bestellt haben. Ich habe ...

Windows 8
Die digitale Signatur dieser Datei kann nicht überprüft werden
Frage von LochkartenstanzerWindows 821 Kommentare

Moin, Seit gestern ärgere ich mich mit einem verkorksten Windows 8 herum. Bei vielen EXE-Dateien starten will, kommt die ...

Verschlüsselung & Zertifikate
SSL Zertifikat gekauft funktioniert aber nicht
Frage von TeKiLLa1895Verschlüsselung & Zertifikate18 Kommentare

Hi, Habe vor 2 Tagen mit einer CSR mir ein Zertifikat beantragt und auch bekommen. Jetzt passt aber der ...

Linux Tools
Wert aus eine bestimmte Zeile in eine andere Spalte ändern unter Linux Bash
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOOLinux Tools15 Kommentare

Guten Tag, ich sitze gerade wiedermal vor einem Problem und muss unter Zeitdruck ein diesen lösen. Ich muss mit ...