VPN-Verbindung bricht nach 60 Sekunden ab
Guten Tag allesamt.
Ich hab eine VPN-Verbindung zu einem win 2003 Server. Die Verbindung wird nach genau 60 Sekunden getrennt. Wenn ich die Firewall deaktiviere, bleibt sie bestehen.
Hab schon überall gesucht und einige Ports (137, 138, 139, 445, 500 1637 4500) freigeschaltet. Bricht trotzdem ab. Ich bin am Verzweifeln. Hoffentlich kann mir jemand helfen.
cube650
Ich hab eine VPN-Verbindung zu einem win 2003 Server. Die Verbindung wird nach genau 60 Sekunden getrennt. Wenn ich die Firewall deaktiviere, bleibt sie bestehen.
Hab schon überall gesucht und einige Ports (137, 138, 139, 445, 500 1637 4500) freigeschaltet. Bricht trotzdem ab. Ich bin am Verzweifeln. Hoffentlich kann mir jemand helfen.
cube650
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 29042
Url: https://administrator.de/contentid/29042
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
10 Kommentare
Neuester Kommentar
vorab einmal: windows + ipsec = ###e. Ich hab' selbst ähnliche Probleme gehabt und das ganze so gelöst (funktioniert auch tadellos mit Roadwarriors (dyn. IP-Adresse am Client)).
1.) serverseitig ein Hardware-VPN-Endpunkt (habe Netgear + LinkSys getestet), als "left network" gibst du x.x.x.x/32 = dein Windoze 2003-Server an, ich habe es allerdings mit SuSE 9.3 als Server getestet...
2.) clientseitig (WinXP-Pro SP1) ipsec-tool von Marcus Müller. Support-Tools müssen installiert sein.
3.) Methode: ipsec mit PSK, PFS, MD5/3DES.
Ich kann dir auch meine Konfiguration für beide Endpunkte schicken.
Gruß aus Wien!
Gregor
1.) serverseitig ein Hardware-VPN-Endpunkt (habe Netgear + LinkSys getestet), als "left network" gibst du x.x.x.x/32 = dein Windoze 2003-Server an, ich habe es allerdings mit SuSE 9.3 als Server getestet...
2.) clientseitig (WinXP-Pro SP1) ipsec-tool von Marcus Müller. Support-Tools müssen installiert sein.
3.) Methode: ipsec mit PSK, PFS, MD5/3DES.
Ich kann dir auch meine Konfiguration für beide Endpunkte schicken.
Gruß aus Wien!
Gregor
das ist seltsam, im sp2 ist oakley.log enthalten, es muss einen eintrag in der registry geben, falls nicht, dann mach ihn selbst, trag folgendes ein:
unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\ ergaenzt du um Oakley
und schaffst zusaetzlich einen neuen wert, naehmlich (schreibt man das mit oder ohne "h"?? ich habs vergessen...) REG_WORD Enable Logging 1
das Oakley.log file wird im %SystemRoot%\debug ordner erstellt.
geh sorgfaeltig vor oder du schiesst dir das system ab
check danach das vpn-log
saludos
gnarff
unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\ ergaenzt du um Oakley
und schaffst zusaetzlich einen neuen wert, naehmlich (schreibt man das mit oder ohne "h"?? ich habs vergessen...) REG_WORD Enable Logging 1
das Oakley.log file wird im %SystemRoot%\debug ordner erstellt.
geh sorgfaeltig vor oder du schiesst dir das system ab
check danach das vpn-log
saludos
gnarff