Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 20.12.2005, 12:48   #1
Junior Member
 
Benutzerbild von Klettermaxx
 
Offline
Registriert seit: 10-2004
Ort: Augsburg/ Verden
Beiträge: 107
Cisco VPN-Client & IPSEC mit PKI Server

Hi zusammen,

ich habe mal ein außergewöhnliches Problem, was hier nicht alle Tage diskutiert wird. Ich hoffe, dass mir jemand weiterhelfen kann.

Ich habe meinen Cisco 836 mit IPSEC eingerichtet. Mit dem Pre-shared Key habe ich auch kein Problem. Jetzt will ich aber zusätzlich ein Zertifikat benutzen. Soweit so gut. Der PKI Server läuft und ich kann auch per SCEP meinen Request an den Server schicken. Der Request kommt dort auch an und steht in der CRL.

Sobald ich den Request aber im VPN-Client neuste Version abschicke, bekomme ich eine Fehlermeldung. Starte ich dann den VPN-Client neu, ist der Request eingetragen im Client.

Jetzt setze ich den Request im Server auf GRANT und will über den Client das Zertifikat validieren, dies geht aber auch nicht. Ist jemanden das Problem bekannt. Ich nehme an das der VPN-Client einen heftigen BUG hat.

Ich bitte um rat. Gruß Florian
    Mit Zitat antworten
Alt 20.12.2005, 13:54   #2
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

ist das dein Fehler: error 42: unable to create certificate enrollment request

Symptom:

windows vpn client version 4.0.3 fails to enroll with IOS CA server using scep.
other devices (pix, ios) enroll successfully.
vpn client does get the CA certificate installed but not user certificate.

it gives error:
error 42: unable to create certificate enrollment request

in client log it shows:
Could not find data portion of HTTP response from CEP server.
Contact your CA administrator for further instructions.

Workaround:

enroll via a pkcs10 requests.


STATUS: OPEN
BugID: CSCed90732

Ciao
    Mit Zitat antworten
Alt 20.12.2005, 16:34   #3
Junior Member
 
Benutzerbild von Klettermaxx
 
Offline
Registriert seit: 10-2004
Ort: Augsburg/ Verden
Beiträge: 107
TAC Case

Habe ich mir schon fast gedacht, dass dort ein Case offen ist. Das Problem hatte ich mit dem alten 4.6er auch schon und der ist jetzt mind. ein dreiviertel Jahr alt. Ja, ja Cisco. Also bleibt nur manuelles enrollen via copy and paste. Und dabei ist das mit SCEP so genial. Router-to-Router Enroll klappt wunderbar. Habe ich schon eingesetzt.

Also schon mal danke!
Gruß Florian
    Mit Zitat antworten
Alt 20.12.2005, 21:08   #4
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

da existieren noch 3 andere Bugs. Ist dies dein Fehler?
??
Ciao
    Mit Zitat antworten
Alt 21.12.2005, 13:38   #5
Junior Member
 
Benutzerbild von Klettermaxx
 
Offline
Registriert seit: 10-2004
Ort: Augsburg/ Verden
Beiträge: 107
Ja, das ist er. Kannst Du mir mal den Link für die Seite geben, auf der die Bugs bei Cisco beschrieben sind? Dann kann ich mich mit meinem Account mal anmelden, würde mich mal interessieren, was da noch ist.

Danke Dir!
    Mit Zitat antworten
Alt 28.12.2005, 21:54   #6
Board Veteran
 
Offline
Registriert seit: 12-2004
Ort: Munich
Beiträge: 595
Hola,

denke do hast das Software Bugtoolkit schon gefunden ?!

http://www.cisco.com/pcgi-bin/Suppor...nch_bugtool.pl

then paste CSCed90732


Ciao
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IPsec zwischen Cisco 7301 und Cisco 1841 nimrod_ Cisco Forum — Allgemein 26 12.01.2009 15:54
Cisco VPN Client und Windows Server 2003 64 Bit acidfinger Cisco Forum — Allgemein 10 01.06.2007 22:17
Terminal Server 2003 -> Cisco VPN Client wuestl Windows Server Forum 3 26.03.2006 20:47
1720 VPN Server und Cisco VPN Soft-Client romeo310 Cisco Forum — Allgemein 0 20.01.2006 09:46
Cisco 836 als VPN-Server für zweiten Cisco 836 mit Easy-VPN-client OlafBahr Cisco Forum — Allgemein 1 09.01.2005 19:51


Alle Zeitangaben in MEZ/CET. Es ist jetzt 15:44 Uhr. Seite generiert in 0,035 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang