50793
13.07.2007, aktualisiert am 19.07.2007
5022
7
0
Watchguard Firebox x edge MUVPN
Hi
muss mehrere Außendienstmenschen per vpn mit dem Firmennetz verbinden
nur klapt das mit dem MUVPN nicht ganz so wie es sol nähmlich gar nicht (is meine erste Box)
zum Testen hab ich ne Telekom DSL per FritzBox (die als Modem fungiert) das alles per Statischer IP (I-Net)
per Log View
7-13: 13:56:29.059 My Connectionsxxx.x.xxx.xxx-192.168.111.0 - Initiating IKE Phase 1 (IP ADDR=xxx.xxx.xxx.xxx)
7-13: 13:56:29.439 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 6x)
7-13: 13:56:44.461 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:56:44.461 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:56:59.473 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:56:59.473 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:57:14.484 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:57:14.484 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:57:29.576 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - Exceeded 3 IKE SA negotiation attempts
wieso will die box nicht antworten? IPSEC is offen
Danke
muss mehrere Außendienstmenschen per vpn mit dem Firmennetz verbinden
nur klapt das mit dem MUVPN nicht ganz so wie es sol nähmlich gar nicht (is meine erste Box)
zum Testen hab ich ne Telekom DSL per FritzBox (die als Modem fungiert) das alles per Statischer IP (I-Net)
per Log View
7-13: 13:56:29.059 My Connectionsxxx.x.xxx.xxx-192.168.111.0 - Initiating IKE Phase 1 (IP ADDR=xxx.xxx.xxx.xxx)
7-13: 13:56:29.439 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 6x)
7-13: 13:56:44.461 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:56:44.461 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:56:59.473 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:56:59.473 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:57:14.484 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - message not received! Retransmitting!
7-13: 13:57:14.484 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - SENDING>>>> ISAKMP OAK AG (Retransmission)
7-13: 13:57:29.576 My Connectionsxxx.xxx.xxx.xxx-192.168.111.0 - Exceeded 3 IKE SA negotiation attempts
wieso will die box nicht antworten? IPSEC is offen
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 63778
Url: https://administrator.de/contentid/63778
Ausgedruckt am: 26.11.2024 um 01:11 Uhr
7 Kommentare
Neuester Kommentar
VPN Netgear FVX538 mit Prosafe VPN Client
Ich bin jetzt nicht so der IPSec-Experte, aber bei:
lehnt einer der Kommunikationspartner eine Verbindung durch den Tunnel ab. QM re-keying wird nach einem Fehlschlag noch 2mal wiederholt und dann halt abgebrochen.
Paketfilter checken. IPSec geht aber schonmal, was ja auch was ist...
Gruß
Andre
Ich bin jetzt nicht so der IPSec-Experte, aber bei:
QM re-keying timed out. Retry count: 1
lehnt einer der Kommunikationspartner eine Verbindung durch den Tunnel ab. QM re-keying wird nach einem Fehlschlag noch 2mal wiederholt und dann halt abgebrochen.
Paketfilter checken. IPSec geht aber schonmal, was ja auch was ist...
Gruß
Andre
wie bzw geht das überhaupt das die remote IP per dyndns gezogen wird?
Frag halt per DNS nach der IP. Unter Windows und Unixoide geht das per nslookup.
also da einfach xxx.dyndns reinschreiben mag die box nicht will unbedingt ne IP geht das auch anderwaltig?
Geht eventuell. Wenn deine Box z.B. Telnet oder SSH kann, könntest du die IPs in die Box per Shell reinpipen. Ich würde es aber nicht machen, DynDNS ist da wesentlich sorgenfreier.
BTW: Lag es denn zum Schluß an den Firewall-Einstellungen?
Gruß
Andre