Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN L2TP IPSEC ISA 2000 fehler 792

Mitglied: drieder

drieder (Level 1) - Jetzt verbinden

14.07.2005, aktualisiert 16:16 Uhr, 11344 Aufrufe, 2 Kommentare

Hallo.

Wir möchten ein VPN vom neuen Büro zum alten Büro (wo auch die Server und paar Clients sind) aufbauen bzw. später von Kunden zum alten Büro aufbauen (was teilweise schon ohne VPN mit Terminal Services funktioniert, aber halt nicht sicher ist)

Zur Konstellation:
altes Büro:
leistungsstarker W2k3 SBS Server mit RRAS, ISA 2000 und EXchange und AD interner IPKries: 192.168.200.XXX --> feste äusere IP 217.XXX
leistungsstarker W2k3 Standard Server (Terminalserver) 2 XEON Prozzis, 2 GB RAM, RAID --> interner IPKreis: 192.168.200.XXX

neues Büro: Windows XP clients interner IPKreis: 192.168.0.XXX + DSL SMC Router --> feste äußere IP


Ich habe jetzt eine VPN Verb., vom XP Client im neuen Büro zum ISA SBS Server, die testweise "nur" über PPTP mit stärkster Verschlüss. und MS Chap2 authentifiz. läuft.
Einwahl zum SBS Server und "durch" die ISA Firewall klappt problemlos und es läuft prima.

Ich aktivierte dann L2TP im vpn Client und stellte als Authentifiz. auf IPSEC "preshared key" also diese Option "vorinstallierter Schlüssel". Diesen Schlüssel hinterlegte ich logischerwiese auch auf den RRAS Serve. Die Einwahl scheitert aber mit fehler 792. In der Isa Firewall sind die Paketfilter für IPSEC ausdrücklich zugelassen (UPD 1701, 1723, 500 und ich glaube auch 50?)

Gibt es noch weitere Geschichten, die beim ISA berücksichtigt werden müssen bei L2TP und IPSEC?
Hat jemand eine IDee? Ich würde mich freu`n

Gruß

drieder
Mitglied: drieder
14.07.2005 um 14:53 Uhr
Hallo nochmal...,

ich habe zumindest die halbe Ursache im Ereignislog des SBS-Servers unter Sicherheit gefunden:

IKE-Sicherheitszuordnung konnte nicht ausgehandelt werden.
Modus:
Schlüsselaustauschmodus (Hauptmodus)

Filter:
Quell-IP-Adresse 217.XXXX
Quell-IP-Adressmaske 255.255.255.255
Ziel-IP-Adresse 217.XXXXXX

Ziel-IP-Adressmaske 255.255.255.255
Protokoll 0
Quellport 0
Zielport 0
Lokale IKE-Adresse 217.XXXXXX
Peer-IKE-Adresse 217.XXXXX
IKE-Quellport 4500
IKE-Zielport 0
Private Peeradresse

Peeridentität:
Kennung des vorinstallierten Schlüssels.
Peer-IP-Adresse: 217.XXXXXX

Fehlerpunkt:
Benutzer

Fehlerursache:
Verhandlung hat Zeitlimit überschritten.

Zusätzlicher Status:
Als zweites verarbeitete Nutzlast (KE)
Antwort. Wartezeit 64
0x0 0x0


Wer kann mir helfen ?
Bitte warten ..
Mitglied: drieder
14.07.2005 um 16:16 Uhr
Ist zwar schade..., das ich mir hier jetzt nur selbst antworte...
ABER : ich habe die Ursache gefunden!!!

es war der smc router der "gegenseite" also der im neuen Büro
dort war die NAT-Zuordnung falsch drin....demzufolge schlug die rückantwort des isa ins nirvana

Vielleicht hilfts jemanden später mal
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
L2TP-IPsec VPN pfSense 2.3
gelöst Frage von maddigLAN, WAN, Wireless6 Kommentare

Hallo, ich bin zurzeit am versuchen einen VPN Server mit L2TP/IPsec zum laufen zu bringen. Die meisten Tutorials basieren ...

MikroTik RouterOS
Mikrotik VPN IPSec L2tp mit Apple
Frage von PhibboMikroTik RouterOS9 Kommentare

Moin. Ich bin jetzt kein Anfänger mehr, aber ich schaffe es einfach nicht eine VPN Verbindung zwischen einem RB2011 ...

Windows Server
L2TP over IPSEC
gelöst Frage von sardldbWindows Server6 Kommentare

Hallo Zusammen Ich hoffe ihr könnt mir einige Tipps geben wie ich weiterkomme. Ich beschäftige mich erst seit kurzem ...

Netzwerke

VPN DHCP IPSec im Vergleich zu L2TP over IPSec

Frage von TomJonesNetzwerke1 Kommentar

Moin zusammen, wenn ich per DHCP IP-Adressen an meine VPN Klienten zuweisen möchte, benötige ich dann zwingend L2TP over ...

Neue Wissensbeiträge
Windows 10

Windows 10 kann XPS erzeugen aber nicht anzeigen ????

Erfahrungsbericht von Deepsys vor 2 StundenWindows 10

Heute schickt mir ein Kollegen eine E-Mail mit einer XPS-Datei vom Kunden im Anhang und fragt wie er diese ...

Exchange Server

1und1 IONOS: Probleme beim Mailversand mit Exchange

Information von reksierp vor 11 StundenExchange Server3 Kommentare

Hallo, seit Do, 17.1.19 etwa Mittags nimmt 1und1 IONOS keine Mails mehr über den Standard-Port SMTP 25 an. Nachdem ...

LAN, WAN, Wireless

Cisco Mikrotik VPN Standort Vernetzung mit dynamischem Routing

Anleitung von aqui vor 1 TagLAN, WAN, Wireless

1. Allgemeine Einleitung Das nachfolgende Tutorial ist eine Fortführung der hier bei Administrator.de schon bestehenden VPN Tutorials und beschreibt ...

Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 2 TagenWindows Mobile

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
LAN, WAN, Wireless
Temporäre WLAN Verbindung für AD-Login
Frage von Christian.WidauerLAN, WAN, Wireless17 Kommentare

Hallo zusammen, ich weiß leider nicht unter welchem Begriff ich dafür suchen muss, daher habe ich bisher leider nichts ...

LAN, WAN, Wireless
Bekannte Drosselungen bei Providern ?
Frage von HenereLAN, WAN, Wireless15 Kommentare

Servus zusammen, in bereits angefangen, aber ich hoffe dass der Beitrag hier mehr Informationen bringt. Sind Portdrosselungen bzw gezielte ...

Windows Server
MSSQL Backup in Form von .sql einspielen
Frage von janosch12Windows Server14 Kommentare

Guten Morgen, wir verwenden das Tool SQLandFTPBackup ( ) zum sichern einiger MSSQL Datenbanken. Nun sichert das Toll die ...

Netzwerkmanagement
Reverse Proxy für TCP und UDP Anfragen
gelöst Frage von flxklsNetzwerkmanagement14 Kommentare

Hallo zusammen, ich besitze einen Rootserver, der nur eine öffentliche IP besitzt und auf dem mehrere VMs laufen. Da ...