Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 03.04.2008, 16:12   #1
Gast
 
Offline
Registriert seit: 01-2008
Beiträge: 28
L2TP/IPSEC Zugang auf C878

Hallo,

Wieder mal stehe ich vor einem Cisco Konfigurations-problem
Ich versuche auf einem Cisco878 ein L2TP Zugriff mit IPSEC-Verschlüsselung einzuichten. Ziel ist es, sich mit einem WindowsXP Client durchs Internet auf dem Router zugreifen zu können. Da man in Windows ausser der IP-Adresse,Login und dem IPSEC-Schlüssel nicht viel konfigurieren kann, gehe ich davon aus dass es an meiner Cisco-Konfig liegt.

Beim Debug auf dem Router kam folgendes dabei raus:

Apr 3 14:02:43.305: ISAKMP1006): IPSec policy invalidated proposal
Apr 3 14:02:43.305: ISAKMP1006): phase 2 SA policy not acceptable! (local 195.218.7.89 remote 195.46.250.1)


Und hier sind mal die wichtigen Teile der IPSEC-Konfig (die ich btw auf Cisco's webseite gefunden habe)
...
vpdn enable
!
vpdn-group L2TP
! Default L2TP VPDN group
accept-dialin
protocol l2tp
virtual-template 1
!
username Admin privilege 15 password 7 14241B0E01012438
username LOLAdmin privilege 15 password 7 01200F01560E081C7006
!
crypto isakmp policy 1
encr 3des
authentication pre-share
group 2
crypto isakmp key abcd1234 address 0.0.0.0 0.0.0.0
!
crypto ipsec transform-set l2tp esp-3des esp-sha-hmac
mode transport
!
crypto dynamic-map l2tp 10
set nat demux
set transform-set l2tp
!
crypto map l2tp 10 ipsec-isakmp dynamic l2tp
!
interface Virtual-Template1
ip unnumbered Vlan1
peer default ip address pool l2tp
ppp mtu adaptive
ppp encrypt mppe 128 required
ppp authentication ms-chap-v2
ppp chap hostname xxxxxxx
ppp chap password 7 xxxxxxxx
!
interface Vlan1
description lan
ip address 192.168.1.254 255.255.255.0
ip nat inside
ip virtual-reassembly
!
interface BVI1
mac-address 0000.0c3b.26b4
ip address dhcp
ip nat outside
ip virtual-reassembly
crypto map l2tp
!
ip local pool l2tp 192.168.1.10 192.168.1.20
ip classless
!
ip nat inside source list 1 interface BVI1 overload

Also, bin mir sicher dass einige unter euch das schon ans Laufen gebracht haben und bin für jeden Tip oder Konfig-vorschlag dankbar!
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Vpn - L2tp/ipsec Kossner Windows Forum — Allgemein 1 21.10.2008 18:29
VPN mit L2TP/Ipsec HeckMc Windows Server Forum 7 14.05.2007 10:32
netgear fvs318 und l2tp zugang Nursoda Windows Forum — LAN & WAN 5 26.04.2005 10:23
L2TP over IPSec ohne IPSec-Policy anddie Windows Forum — LAN & WAN 0 19.05.2004 13:53
Vpn - L2tp/ipsec marram Windows Server Forum 9 07.04.2004 18:18


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:43 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang