Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Probleme mit VPN Verbindung unter XP

Mitglied: Cerveza

Cerveza (Level 1) - Jetzt verbinden

26.11.2007, aktualisiert 28.11.2007, 3779 Aufrufe, 6 Kommentare

Hallo,

ich habe die Aufgabe eine Verbindung mittels IPSec und Pre-shared Key zwischen einem LineCrypt (VPN-Gerät der DTAG) und einem Windows XP SP2 Rechner herzustellen. Da dies eine Funktion einer noch nicht offiziellen Firmware ist, gibt es noch keine Handbücher, How-To's oder ähnliches zu diesem Thema.
Da ich davon ausgehe, dass das Problem nicht mit dem LineCrypt zusammen hängt, wollte ich es trotzdem mal über ein Forum versuchen.

Das Problem an der Sache ist, dass diese Verbindung über die von Windows XP bereitgestellten Mittel hergestellt werden soll. D.H. keine Tools die zusätzlich heruntergeladen werden müssen.

Ich bin nun soweit, dass sich der XP Rechner versucht zu authentifizieren aber eine der Seiten dann abbricht.

Noch sind die Geräte nur über einen Switch verbunden, später soll das Ganze über ein WAN getestet werden.


Log des LineCrypt:

45a7b4cbd33528832a0b758708f29448-loglc - Klicke auf das Bild, um es zu vergrößern


Fehlermeldung in XP:

a3db5a61468383e5ae30b443df05f52e-fehlerxp - Klicke auf das Bild, um es zu vergrößern


In einem IPsec Log steht folgende Fehlermeldung:

Not setting retransmit to downlevel client


So, hoffe Ihr habt alle nötigen Angaben und könnt mir helfen. Vielen Dank im Voraus,

Cerveza
Mitglied: aqui
26.11.2007 um 15:44 Uhr
Hast du ein NAT Device dazwischen ??? L2TP nutzt IPsec das so über NAT nicht übertragbar ist !
In einer reinen Layer 2 Umgebung (Switch) sollte es aber problemlos funktionieren, sofern das Protokollhandling sauber abläuft, was man aber anhand des Logs leider nicht vollständig sehen kann.
Ein Mitsniffern des Verbindungsaufbaus mit einem Wireshark Sniffer (www.wireshark.org) sollte da schnell Klarheit bringen !
Bitte warten ..
Mitglied: Cerveza
26.11.2007 um 15:47 Uhr
Nein, im Moment ist lediglich ein Switch zwischen Rechner und LineCrypt


Gesnifft habe ich das ganze, zuerst kommt die Überprüfung des PSK und anschließend eine Authentifizierung über ESP (54 Handlungen).

Danach bricht einer der beiden Partner ab.
Bitte warten ..
Mitglied: aqui
26.11.2007 um 16:05 Uhr
Ja, laut Log der Windows Client, denn der sendet ein Reset und schliesst die Verbindung. Ggf. stimmt da was in den Eigenschaften des Clients (Settings) nicht mit den Serverparametern überein ??
Bitte warten ..
Mitglied: Cerveza
26.11.2007 um 16:10 Uhr
Nur was? Habe es eigentlich so eingerichtet, dass vieles offen ist. Außerdem gibt es ja nicht viele Möglichkeiten die falsch eingestellt sein können. Bei Dingen bei denen ich mir unsicher war habe verschiedene Möglichkeiten versucht aber da hat nichts geholfen.
Bitte warten ..
Mitglied: Cerveza
28.11.2007 um 08:32 Uhr
Hat sich erledigt. Irgendwie hat der Probleme gehabt wenn ich mich mit Windowsnamen und PW authentifizieren wollte. Als ich einen anderen Benutzername genommen habe hat es funktioniert.

Kann geschlossen werden!
Bitte warten ..
Mitglied: aqui
28.11.2007 um 12:13 Uhr
//Kann geschlossen werden!.. . must du schon selber machen und solltest du auch nicht vergessen !!
Wie das geht steht hier:

https:
www.administrator.de/index.php?faq=32
Bitte warten ..
Ähnliche Inhalte
DNS
Mobiles DNS Problem bei VPN Verbindung
Frage von holladieDNS4 Kommentare

Hallo ich stehe schon wieder vor einem DNS Problem. Mein Chef möchte von seinem Handy aus in unter Intranet. ...

Windows 10

Problem mit Vpn Verbindung über Shrew Soft VPN Client

Frage von Hannibal87Windows 105 Kommentare

Hallo Leute, ich habe mir über meine Fritzbox ein Vpn Typ IPSec Xauth PSK eingerichtet. Solange ich bei Freunden ...

Virtualisierung

Problem mit VPN-Verbindung und Android-Emulatoren

Frage von OS.SammlerVirtualisierung2 Kommentare

Mein Problem stellt sich wie folgt dar. Ich nutze einen privaten PC mit Win 10 x64 pro im Büro. ...

Router & Routing

VPN Verbindung shrew zu Fritzbox: Routing Problem

gelöst Frage von tillixx07Router & Routing88 Kommentare

Hallo zusammen! Ich möchte eine VPN-Verbindung unter Win10 mittels shrew zu einer Fritz!Box aufbauen. Der Tunnel selbst wird erfolgreich ...

Neue Wissensbeiträge
iOS
WatchChat für Whatsapp
Tipp von Criemo vor 2 TageniOS3 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor !!!
Tipp von Criemo vor 3 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Off Topic
Avengers 4: Endgame - Erster Trailer
Information von Frank vor 5 TagenOff Topic2 Kommentare

Ich weiß es ist Off Topic, aber ich freue mich auf diesen Film und vielleicht geht es anderen hier ...

Webbrowser
Microsoft bestätigt Edge mit Chromium-Kern
Information von Frank vor 5 TagenWebbrowser5 Kommentare

Microsoft hat nun in seinem Blog bestätigt, dass die nächste Edge Version kein EdgeHTML mehr für die Darstellung benutzen ...

Heiß diskutierte Inhalte
Hosting & Housing
VMware VM mit über 1TB RAM für S4HANA
gelöst Frage von Leo-leHosting & Housing24 Kommentare

Hallo zusammen, wer hat Erfahrng und kann mir einen Tipp zum sizing von S4HANA Systemen geben? Wir möchten, zunächst ...

LAN, WAN, Wireless
WLAN und Ausmessung - Eine Glaubensfrage?
Frage von ptr2brainLAN, WAN, Wireless23 Kommentare

Liebe Experten, als Sys-Admin habe ich mir schon öfter die Frage gestellt, ob es sich beim Thema WLAN und ...

Drucker und Scanner
SW-Laserdrucker mit sechs Papierfächern gesucht
Frage von MOS6581Drucker und Scanner19 Kommentare

Moin, zur Abwechslung mal eine sonderbare Anforderung :) Ich suche einen S/W Laserdrucker (kein MFP), der sechs Papierfächer bzw. ...

Virtualisierung
Gebrauchte Server Hardware als Virtualisierungs-"Spielwiese"?
Frage von NixVerstehenVirtualisierung19 Kommentare

Einen wunderschönen guten Morgen zusammen, ich möchte mich gerne etwas tiefer mit dem Thema Virtualisierung beschäftigen und dazu ein ...