philippedv
Goto Top

Probleme bei einer Client to Side VPN Verbindung mit Gateprotect Router

Wir haben gestern eine neue Gateprotect GPO 125 in Betrieb genommen und die vorher einstellten Netze usw. laufen mit bester Zufriedenheit.
Nur das VPN macht beim Verbinden Probleme.

Beim Versuch von einem Client (also Client to Side) eine VPN-Verbindung zum Firmennetz herzustellen, kommt folgende Fehlermeldung am Client.

Sat Oct 22 15:15:07 2011 Service is running.
Sat Oct 22 15:15:10 2011 Waiting for the Win32-TAP adapter
Sat Oct 22 15:15:18 2011 Resolving remote host name 'host@firma.de'
Sat Oct 22 15:15:19 2011 Listening on port 60304
Sat Oct 22 15:15:19 2011 Creating ISAKMP connection #1 to [IP-Adresse]:4500
Sat Oct 22 15:15:19 2011 Initiating main mode with remote host [IP-Adresse]
Sat Oct 22 15:15:23 2011 Ignoring payload with invalid length 24446
Sat Oct 22 15:15:44 2011 Ignoring payload with invalid length 42738
Sat Oct 22 15:16:13 2011 Ignoring payload with invalid length 54224
Sat Oct 22 15:16:53 2011 No response from server, abandoning ISAKMP #1
Sat Oct 22 15:16:53 2011 Deleting ISAKMP connection #1 to [IP-Adresse]:4500
Sat Oct 22 15:16:53 2011 Disconnected
Sat Oct 22 15:16:53 2011 The VPN process stopped unexpectedly. It will restart now...
Sat Oct 22 15:16:53 2011 Connection closed
3.0.0 (Build 485)


Ich benutze IPSec mit einem PSK, Verschlüsselung ist IKEv1

Kann mir einer weiter helfen, warum der Tunnel nicht aufgebaut wird?

Content-Key: 175121

Url: https://administrator.de/contentid/175121

Printed on: April 20, 2024 at 09:04 o'clock

Member: aqui
aqui Oct 23, 2011 at 09:49:48 (UTC)
Goto Top
Warum liest du dir das Log oben nicht durch ? Da steht doch schwarz auf weiß warum es nicht geht:
No response from server, abandoning ISAKMP #1 !!
Dein IPsec VPN Server antwortet nicht auf den Client request !!
Deshalb bricht der Client schon die ISAKMP (IKE) Phase 1 ab.
Salopp gesagt: VPN Server und VPN Client "sehen" sich nicht bzw. haben keinen IP Netzverbindung !
Fehler ist vermutlich wie immer, das der VPN Server hinter einem NAT Firewall Router steht und du vergessen hast die Ports UDP 500, UDP 4500 und das ESP Protokoll auf die lokale IP des VPN Servers zu forwarden ?!