simonvetterli
Goto Top

VPN-Fehler 718, Verbindung über Router mit Radius auf MS Windows SBS 2003

Auf dem Router habe ich angegeben, dass die Anmeldung über einen Radius-Server, welcher auf dem SBS 2003 läuft, gehen soll. Nun erhalte ich seit ca. einer Woche die Fehlermeldung 718, Servertimeout. Was und wo kann ich etwas überprüfen? Was muss ev. auf dem Server eingestellt sein?

Auf dem Router habe ich angegeben, dass die Anmeldung über einen Radius-Server, welcher auf dem SBS 2003 läuft, gehen soll. Nun erhalte ich seit ca. einer Woche die Fehlermeldung 718, Servertimeout. Was und wo kann ich etwas überprüfen? Was muss ev. auf dem Server eingestellt sein?

Content-ID: 108321

Url: https://administrator.de/contentid/108321

Ausgedruckt am: 20.11.2024 um 01:11 Uhr

spacyfreak
spacyfreak 07.02.2009 um 09:05:38 Uhr
Goto Top
Kommt die Meldung auf dem Router?
Funktionieniert die Authentisierung nicht mehr?
Siehtst du im IAS Radius Eventlog dass da überhaupt Anfragen reinkommen?
Auf dem Radius kannst du mit dem Netzwerkmonitor mitsniffen und einen Authentisierungsvorgang testen.
Kommen die Radiuspakete vom Router beim Server an?
Simonvetterli
Simonvetterli 07.02.2009 um 10:09:07 Uhr
Goto Top
Hallo

Die Meldung kommt nicht, wenn ich auf dem Router Login's mache, und die Anmeldemethode RADIUS "ausschalte".

Wo finde ich das IAS Radius Eventlog? Kann ich "mitschniffen", so dass ich eine Datei erhalte? Wenn ja wie richte ich dies ein?

Was noch komisch ist folgendes, ich erhalte folgende Fehlermeldung:

Ereignistyp: Fehler
Ereignisquelle: Service Control Manager
Ereigniskategorie: Keine
Ereigniskennung: 7023
Datum: 07.02.2009
Zeit: 05:11:31
Benutzer: Nicht zutreffend
Computer: CO00S200
Beschreibung:
Der Dienst "Internetauthentifizierungsdienst" wurde mit folgendem Fehler beendet:
Normalerweise darf jede Socketadresse (Protokoll, Netzwerkadresse oder Anschluss) nur jeweils einmal verwendet werden.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter http://go.microsoft.com/fwlink/events.asp.
spacyfreak
spacyfreak 07.02.2009 um 10:17:46 Uhr
Goto Top
Vermutung (wobei Windoes Fehlermeldungen einen oft genug in die Irre führen können..).
Läuft auf dem server noch ein anderer Dienst der TCP 1812 verwendet?
Schau mal in den Eigenschaften des IAS Radiusservers. Eventuell kannst du - falls ein anderer Serverdienst den Port schon verwendet - einen anderen Port eintragen, und diesenPort dannauch auf dem Rotuer eintragen, z. B. 1645.

Zum Sniffen guggst du Netzwerkmonitor. Unter Software in der Systemsteuerung Windoeskomponenten kann man den onboard Siffer aktivieren. Das ist bei der Fehlersuche recht hilfreich um zu sehen ob und was vom router beim IAS ankommt.
Simonvetterli
Simonvetterli 07.02.2009 um 10:19:35 Uhr
Goto Top
Hallo

Ich werde das ganze einmal anschauen.

Dumme Frage, wie überprüfe ich die Sache mit dem Port?

Gruess
spacyfreak
spacyfreak 07.02.2009 um 10:21:43 Uhr
Goto Top
oh ich kann jetzt nicht alle grundlagen nennen wie man nen ias radius konfiguriert.
start...ausführen...mmc.exe

in der mmc console gehst ins menue auf snap-in hinzufügen und fügst das Internet Authentication Service Snaphin hinzu. Rechtsklick auf IAS glaub ich und da sieht man irgendwo die ports auf denen er lauschen soll.
Oder googst du google.

Läuft auf dem SBS eigentlich ein IAS oder hast du da nen anderen radius dienst installiert?
Simonvetterli
Simonvetterli 07.02.2009 um 10:28:19 Uhr
Goto Top
werde es dann einmal machen... mache es aber erst morgen...

kann esauch sein, dass ein Zertifikat, welches abgelaufen ist, das ganze verursacht?
Simonvetterli
Simonvetterli 08.02.2009 um 12:53:36 Uhr
Goto Top
Hallo

Also ich habe die Lösung gefunden. Nach einem Update letzter Woche hat das ganze nicht mehr funktioniert. Hier ist alles schön beschrieben, was zu machen ist:

http://support.microsoft.com/kb/956189/de

Gruss und Danke trotzdem für Deine Hilfe.