Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 18.04.2008, 16:17   #11
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Hast schon mal den Wizard vom ASDM fuer die Config probiert?
    Mit Zitat antworten
Alt 20.04.2008, 11:17   #12
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo Beitrag anzeigen
Hast schon mal den Wizard vom ASDM fuer die Config probiert?
Nöö, aber gute Idee
ist halt das Problem wenn man von der PIX das CLI gewöhnt ist ...
    Mit Zitat antworten
Alt 21.04.2008, 09:30   #13
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Ich find seit ASA 8 machts mit CLI keinen Spass mehr wenn du was mit WebVPN machen musst. Dauernd exportieren und importieren, und mit "sh run" hast keinen Ueberblick.

Wenigstens is der ASDM stabiler als der SDM
    Mit Zitat antworten
Alt 21.04.2008, 10:22   #14
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo Beitrag anzeigen
Ich find seit ASA 8 machts mit CLI keinen Spass mehr wenn du was mit WebVPN machen musst. Dauernd exportieren und importieren, und mit "sh run" hast keinen Ueberblick.
Ich mache mittlerweile auch fast alles über den ASDM, vergesse aber immer den Wizzard

Zitat von Wordo Beitrag anzeigen
Wenigstens is der ASDM stabiler als der SDM
SDM oder PDM habe ich nie genutzt.

Zu meinem Problem: der Wizzard setzt keinen anderen commands, wie in dem sample angegeben, ergo funzt es genauso wenig

Bleibt mir wohl nichts anderes übrig, als mal einen Spezi einzukaufen...
...und das für wahrscheinlich 5 Minuten Arbeit.

Zitat von hegl Beitrag anzeigen
Zu meinem Problem: der Wizzard setzt keinen anderen commands, wie in dem sample angegeben, ergo funzt es genauso wenig
Kommando zurück! Beim Entfernen der über den ASDM konfigurierten comamnds sind wohl irgendwelche Dinge nicht wieder sauber rausgeschmissen worden. Nach Wiederherstellung der vorher laufenden conf und Konfiguration des L2TP-Tunnels mit dem Wizzard funzt der Tunnel

Einziges manuelles Eingreifen war noch das Deaktivieren von PFS.

Bin jetzt zur weiteren Konfiguration übergegangen und stehe schon wieder vor einem Rätsel. Getestet habe ich im ersten Schritt mit einer lokalen Authentifizierung. Jetzt würde ich das gerne gegen meinen ACS machen und erhalte keine Verbindung. Der ACS meldet mir "key mismatch"...

...häääh? Verstehe ich nicht ganz, denn ob ich nun den IPSec-Client über diese Authentifizierung steuere oder den L2TP-Client dürfte doch Jacke wie Hose sein, oder? Ich terminiere beide Verbindungen über die ASA, beim reinen IPSec geht´s, beim L2TP nicht.

Habt Ihr eine Idee?

Warum wird das immer hinten dran geschrieben???

Geändert von hegl (23.04.2008 um 14:33 Uhr). Grund: –––– Doppelpost – Automerge –––
    Mit Zitat antworten
Alt 23.04.2008, 14:39   #15
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
ASA/L2TP - Update

Ich eröffne den Thread http://www.mcseboard.de/cisco-forum-...-2-133173.html (L2TP und ASA) hier noch mal neu, da meine neuen Infos immer hinten dran gehangen werden und man nicht sieht, dass was Neues dazu gekommen ist. Also:

Bin jetzt zur weiteren Konfiguration übergegangen und stehe schon wieder vor einem Rätsel. Getestet habe ich im ersten Schritt mit einer lokalen Authentifizierung. Jetzt würde ich das gerne gegen meinen ACS machen und erhalte keine Verbindung. Der ACS meldet mir "key mismatch"...

...häääh? Verstehe ich nicht ganz, denn ob ich nun den IPSec-Client über diese Authentifizierung steuere oder den L2TP-Client dürfte doch Jacke wie Hose sein, oder? Ich terminiere beide Verbindungen über die ASA, beim reinen IPSec geht´s, beim L2TP nicht.

Habt Ihr eine Idee?
    Mit Zitat antworten
Alt 23.04.2008, 14:45   #16
Moderator
 
Benutzerbild von Lian
 
Offline
Registriert seit: 11-2000
Beiträge: 16.067
Keine Angst, das sieht man - er taucht in den Neuen Beiträgen auf.


merged

Signatur
MVP [Data & Storage - Cluster]

Two hours of trial and error can save ten minutes of manual reading.

    Mit Zitat antworten
Alt 23.04.2008, 16:31   #17
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Stell mal in der Einstellungen der VPN Verbindung im Windows die Datenverschluesselung auf optional, und wenn das nicht geht, beim Reiter Sicherheit auf Erweitert und in den Einstellungen alle Authentifizierungsprotokolle anklicken.
    Mit Zitat antworten
Alt 24.04.2008, 08:40   #18
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Zitat von Wordo Beitrag anzeigen
Stell mal in der Einstellungen der VPN Verbindung im Windows die Datenverschluesselung auf optional, und wenn das nicht geht, beim Reiter Sicherheit auf Erweitert und in den Einstellungen alle Authentifizierungsprotokolle anklicken.

Hatte ich bereits getestet, geht aber auch nicht (ja, auf der ASA hatte ich dann auch entsprechend die Einträge gesetzt ).
Im debugging sehe ich:

%PIX|ASA-6-113005: AAA user authentication Rejected : reason = Unspecified : server = X.X.X.X : user = testuser

Ist egal, welchen User ich teste, immer das gleiche Ergebnis

Er zeigt mir ja den richtigen Server und User an, d.h. der Befehl für die authentication-server-group stimmt.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K8 - RAS-VPN over L2TP türkischlan Windows Server Forum 1 29.07.2010 11:11
2K3 - VPN mit L2TP interactive Windows Forum — LAN & WAN 1 25.03.2005 19:44
2K3 - NAT-T und NAT für L2TP Mr.John_Doe Windows Forum — LAN & WAN 11 13.01.2005 10:21
VPN L2tp Firestorm Windows Forum — LAN & WAN 14 10.07.2003 08:41
2K - Vpn - L2tp DJ-Silver Windows Forum — LAN & WAN 4 22.05.2003 18:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:42 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang