seit kurzem beschäftige ich mich mit Cisco und VPN. Ich würde gern auf einem Cisco 1841 ein easy VPN-Server einrichten.
Die Clients sollen sich mittels Zertifikaten authentifizieren. Auf einem Windows 2003 Standart Server habe ich eine Zertifizierungsstelle eingerichtet sowie scep installiert.
Auf dem Router habe ich soweit alles eingerichtet und mir mittels scep enrollment ein Zertifikat vom CA-Server angefordert. Hat soweit auch alles funktioniert. Bei dem Client das selbe Spiel. Versuche ich jetzt eine Verbindung mit dem Client zum Router aufzubauen, bekomme ich eine Fehlermeldung.
Ich bin mittlerweile halb am verzweifeln, ich hoffe mir kann jemand helfen.
Also ohne viel Ahnung von Cisco zu haben ist der Start mit Zertifikaten nicht so klug gewaehlt. Probier doch erst mal ob du dich mit PSK und lokalen Usern einloggen kannst.
Habe den Fehler gefunden.
Ich hatte in den Zertifikaten keine Angabe zur OU gemacht. Nachdem ich das Feld nach der VPN-Group benannt hatte funktionierte alles
ich habe jetzt leider noch ein anderes Problem. Momentan läuft das ganze mit einem windows CA-Server. Wenn ich auf dem Server nun die Zertifikate der Clients sperre funktioniert die Einwahl trotzdem noch
Wenn ich mir über die CRL-Url eine Sperrliste anfordere kann ich sie downloaden und sie enthält die gesperrten Zertifikate.
Der Router scheint das nicht zu überprüfen ob sie gesperrt sind oder nicht. Ich kann auch den CA-Server runterfahren, das stört den Router garnicht.