LANCOM VPN Client: VPN Gateway antwortet nicht (Warten auf Msg 2)
Hallo,
ich habe folgendes Problem:
Ein Client baut eine VPN Verbindung zu einem Partner auf, um dort zu arbeiten.
Der User arbeitet auf einer virtuellen Maschine. Aufgrund eines IP Adresskonflikts, hat besagter User seine IP Adresse geändert.
Seit dem kommt beim Versuch eine VPN Verbindung aufzubauen, die in dem Titel angegebene Fehlermeldung.
Das VPN Gateway lässt sich anpingen.
Hier einmal der Logeintrag:
12.06.2014 13:01:36 IPSec: Start building connection
12.06.2014 13:01:36 IpsDial: connection time interface choice,LocIpa=100.10.10.240,AdapterIndex=202
12.06.2014 13:01:36 Ike: Outgoing connect request AGGRESSIVE mode - gateway=62.xxx.xxx.xxx : Zentrale-VPN
12.06.2014 13:01:36 Ike: XMIT_MSG1_AGGRESSIVE - Zentrale-VPN
12.06.2014 13:01:58 ERROR - 4021: IKE(phase1) - Could not contact Gateway (No response) in state <Wait for Message 2> - Zentrale-VPN
12.06.2014 13:01:58 Ike: phase1:name(Zentrale-VPN) - ERROR - retry timeout - max retries
12.06.2014 13:01:58 IPSec: Disconnected from Zentrale-VPN on channel 1.
Ich vermute, es hängt mit der IP Änderung zusammen. Auch das erneute Ändern auf die alte IP hat nicht geholfen.
Eventuell habt ihr noch einen Tipp, oder hattet ein ähnliches Problem.
Gruß
Der Trommler
ich habe folgendes Problem:
Ein Client baut eine VPN Verbindung zu einem Partner auf, um dort zu arbeiten.
Der User arbeitet auf einer virtuellen Maschine. Aufgrund eines IP Adresskonflikts, hat besagter User seine IP Adresse geändert.
Seit dem kommt beim Versuch eine VPN Verbindung aufzubauen, die in dem Titel angegebene Fehlermeldung.
Das VPN Gateway lässt sich anpingen.
Hier einmal der Logeintrag:
12.06.2014 13:01:36 IPSec: Start building connection
12.06.2014 13:01:36 IpsDial: connection time interface choice,LocIpa=100.10.10.240,AdapterIndex=202
12.06.2014 13:01:36 Ike: Outgoing connect request AGGRESSIVE mode - gateway=62.xxx.xxx.xxx : Zentrale-VPN
12.06.2014 13:01:36 Ike: XMIT_MSG1_AGGRESSIVE - Zentrale-VPN
12.06.2014 13:01:58 ERROR - 4021: IKE(phase1) - Could not contact Gateway (No response) in state <Wait for Message 2> - Zentrale-VPN
12.06.2014 13:01:58 Ike: phase1:name(Zentrale-VPN) - ERROR - retry timeout - max retries
12.06.2014 13:01:58 IPSec: Disconnected from Zentrale-VPN on channel 1.
Ich vermute, es hängt mit der IP Änderung zusammen. Auch das erneute Ändern auf die alte IP hat nicht geholfen.
Eventuell habt ihr noch einen Tipp, oder hattet ein ähnliches Problem.
Gruß
Der Trommler
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 240718
Url: https://administrator.de/forum/lancom-vpn-client-vpn-gateway-antwortet-nicht-warten-auf-msg-2-240718.html
Ausgedruckt am: 20.12.2024 um 05:12 Uhr
22 Kommentare
Neuester Kommentar
Hallo,
hat der User seinen Rechner nach dem Ändern der IP-Adresse denn einmal neu gestartet?
Bzw. einen IKE-Reset gemacht?
Ggf. einmal die Firewall prüfen,...
Gruß,
Florian
hat der User seinen Rechner nach dem Ändern der IP-Adresse denn einmal neu gestartet?
Bzw. einen IKE-Reset gemacht?
Ggf. einmal die Firewall prüfen,...
Gruß,
Florian
Moin,
LG vom Kattegat, Thomas
Ein Client baut eine VPN Verbindung zu einem Partner auf, um dort zu arbeiten.
wo steht eigentlich der Lancom, zu dem verbunden wird? Beim "Partner"??Aufgrund eines IP Adresskonflikts, hat besagter User seine IP Adresse geändert
Was für ein Adresskonflikt war das? Haben die Netze noch unterschiedliche ranges? Weder den VPN-Client noch den Lancom sollte die netzinterne Adresse interessieren ... Habt Ihr mal das Profil für den VPN-Client im Router neu erstellt?LG vom Kattegat, Thomas
Hi,
was sagt denn der Syslog vom LANCOM-Gateway - kannst du das mal in Erfahrung bringen?
Gruß,
Florian.
was sagt denn der Syslog vom LANCOM-Gateway - kannst du das mal in Erfahrung bringen?
Gruß,
Florian.
Hi,
also ich tippe auch ganz stark auf die Firewall. Was ich bei den NCP Clients schon hatte (und der Advanced VPN Client ist ja ein solcher), dass nach der IP Adress-Änderung ein Rechner-Neustart von Nöten war.
Die Windows-Firewall pfuscht ab und zu auch mal dazwischen - aber eine Hardware-Firewall könnte dies auch...
Mit dem IKE-Reset habe ich mich etwas getäuscht - das hilft bei den Greenbow-VPN Clients. Wird aber auch beim Rechner-Neustart erledigt.
Wenn du einmal das Profil im VPN-Client öffnest und bei Verbindungsmedium "LAN (over IP)" auswählst - funktioniert es dann?
Was mich auch stutzig macht:
12.06.2014 13:01:36 IpsDial: connection time interface choice,LocIpa=100.10.10.240,AdapterIndex=202
Ist eure Local-IP an dem Client wirklich 100.10.10.240?!
Gruß,
Florian
also ich tippe auch ganz stark auf die Firewall. Was ich bei den NCP Clients schon hatte (und der Advanced VPN Client ist ja ein solcher), dass nach der IP Adress-Änderung ein Rechner-Neustart von Nöten war.
Die Windows-Firewall pfuscht ab und zu auch mal dazwischen - aber eine Hardware-Firewall könnte dies auch...
Mit dem IKE-Reset habe ich mich etwas getäuscht - das hilft bei den Greenbow-VPN Clients. Wird aber auch beim Rechner-Neustart erledigt.
Wenn du einmal das Profil im VPN-Client öffnest und bei Verbindungsmedium "LAN (over IP)" auswählst - funktioniert es dann?
Was mich auch stutzig macht:
12.06.2014 13:01:36 IpsDial: connection time interface choice,LocIpa=100.10.10.240,AdapterIndex=202
Ist eure Local-IP an dem Client wirklich 100.10.10.240?!
Gruß,
Florian
Hallo,
Dann überdenkt bitte einmal die Adressierung. Der Bereich 100.x.x.x ist öffentlich!
Dann überdenkt bitte einmal die Adressierung. Der Bereich 100.x.x.x ist öffentlich!
Greift da noch ein anderes Gerät über die selbe öffentliche Adresse auf den Lancom zu? Das würde nur funktionieren, wenn das VPN über den aggressive, nicht über den main-mode zustande kommt. Zusätzlich kann der "Lancom-Chef" diesen Zettel noch mal abarbeiten.
LG, Thomas
LG, Thomas
Wenn der keine Verbindung hat, ist das normal. Was ist das überhaupt für eine IP? Wenn Du Dich auf dem VPN-Router einwählst, sollte der VPN-Adapter eine IP vom DHCP des Lancom-Netzes erhalten, wenn das so eingerichtet ist ... respektive eine statische IP aus dieser range konfiguriert bekommen.
LG, Thomas
LG, Thomas
Hallo,
Dann versuche folgendes: VPN Client deinstallieren, neu starten, Netzwereinstellungen nochmals prüfen. Dann den VPN Client neu installieren und wieder Neustart. Dann Profil importieren und prüfen.
Gruß Florian
Dann versuche folgendes: VPN Client deinstallieren, neu starten, Netzwereinstellungen nochmals prüfen. Dann den VPN Client neu installieren und wieder Neustart. Dann Profil importieren und prüfen.
Gruß Florian
Ich kann mir auch nicht vorstellen, dass die interne IP irgendetwas damit zu tun hat...
Ohh doch !Gerade weil ihr 10er IP Adressen verwendet ist hier die Subnetzmaske essentiell wichtig. Es darf keinerlei Überschneidungen geben bei Client und Server. Prüfe das genau !
Siehe auch hier: IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software im Kapitel "Allgemeine Tips zum IP Adressdesign" !
Im Zweifel wenn alle Stricke reissen nimm dir immer einen Wireshark Sniffer und checke an der Firewall ob dort IKE Pakete (Phase 1 bei IPsec) des Clients ankommen !
Laut der Fehlermeldung sieht es so aus als ob das genau nicht der Fall ist.
Die Firewall muss UDP 500, UDP 4500 und das ESP Protokoll (Nr. 50) durchlassen für IPsec.
Gerade bei ESP wird immer und immer wieder ein Fehler gemacht, denn Laien denken das ist TCP oder UDP 50 was es aber genau nicht ist. ESP ist ein eigenständiges IP Protokoll mit der Nummer 50 und muss auch entsprechend so in der FW eingetragen sein.
Mit einem kostenfreien Shrew VPN Client https://www.shrew.net funktioniert so die Verbindung auf einen Lancom vollkommen problemlos.