VPN L2TP IPSEC ISA 2000 fehler 792
Hallo.
Wir möchten ein VPN vom neuen Büro zum alten Büro (wo auch die Server und paar Clients sind) aufbauen bzw. später von Kunden zum alten Büro aufbauen (was teilweise schon ohne VPN mit Terminal Services funktioniert, aber halt nicht sicher ist)
Zur Konstellation:
altes Büro:
leistungsstarker W2k3 SBS Server mit RRAS, ISA 2000 und EXchange und AD interner IPKries: 192.168.200.XXX --> feste äusere IP 217.XXX
leistungsstarker W2k3 Standard Server (Terminalserver) 2 XEON Prozzis, 2 GB RAM, RAID --> interner IPKreis: 192.168.200.XXX
neues Büro: Windows XP clients interner IPKreis: 192.168.0.XXX + DSL SMC Router --> feste äußere IP
Ich habe jetzt eine VPN Verb., vom XP Client im neuen Büro zum ISA SBS Server, die testweise "nur" über PPTP mit stärkster Verschlüss. und MS Chap2 authentifiz. läuft.
Einwahl zum SBS Server und "durch" die ISA Firewall klappt problemlos und es läuft prima.
Ich aktivierte dann L2TP im vpn Client und stellte als Authentifiz. auf IPSEC "preshared key" also diese Option "vorinstallierter Schlüssel". Diesen Schlüssel hinterlegte ich logischerwiese auch auf den RRAS Serve. Die Einwahl scheitert aber mit fehler 792. In der Isa Firewall sind die Paketfilter für IPSEC ausdrücklich zugelassen (UPD 1701, 1723, 500 und ich glaube auch 50?)
Gibt es noch weitere Geschichten, die beim ISA berücksichtigt werden müssen bei L2TP und IPSEC?
Hat jemand eine IDee? Ich würde mich freu`n
Gruß
drieder
Wir möchten ein VPN vom neuen Büro zum alten Büro (wo auch die Server und paar Clients sind) aufbauen bzw. später von Kunden zum alten Büro aufbauen (was teilweise schon ohne VPN mit Terminal Services funktioniert, aber halt nicht sicher ist)
Zur Konstellation:
altes Büro:
leistungsstarker W2k3 SBS Server mit RRAS, ISA 2000 und EXchange und AD interner IPKries: 192.168.200.XXX --> feste äusere IP 217.XXX
leistungsstarker W2k3 Standard Server (Terminalserver) 2 XEON Prozzis, 2 GB RAM, RAID --> interner IPKreis: 192.168.200.XXX
neues Büro: Windows XP clients interner IPKreis: 192.168.0.XXX + DSL SMC Router --> feste äußere IP
Ich habe jetzt eine VPN Verb., vom XP Client im neuen Büro zum ISA SBS Server, die testweise "nur" über PPTP mit stärkster Verschlüss. und MS Chap2 authentifiz. läuft.
Einwahl zum SBS Server und "durch" die ISA Firewall klappt problemlos und es läuft prima.
Ich aktivierte dann L2TP im vpn Client und stellte als Authentifiz. auf IPSEC "preshared key" also diese Option "vorinstallierter Schlüssel". Diesen Schlüssel hinterlegte ich logischerwiese auch auf den RRAS Serve. Die Einwahl scheitert aber mit fehler 792. In der Isa Firewall sind die Paketfilter für IPSEC ausdrücklich zugelassen (UPD 1701, 1723, 500 und ich glaube auch 50?)
Gibt es noch weitere Geschichten, die beim ISA berücksichtigt werden müssen bei L2TP und IPSEC?
Hat jemand eine IDee? Ich würde mich freu`n
Gruß
drieder
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 13142
Url: https://administrator.de/forum/vpn-l2tp-ipsec-isa-2000-fehler-792-13142.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
2 Kommentare
Neuester Kommentar