Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 23.06.2006, 15:43   #21
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
waer ich nicht noch in der arbeit wuerd ich das bier vorziehn
    Mit Zitat antworten
Alt 25.06.2006, 20:44   #22
Board Veteran
 
Benutzerbild von Data1701
 
Offline
Registriert seit: 08-2004
Ort: Der Ereignishorizont
Beiträge: 1.679
Yep,

da hat sich wohl "Freund" eingemischt. Ich meinte selbstverstaendlich: PIX-OS 6.3(5). Wie ja auch ein Thread vorher schon geschrieben, aber ich will mich mal nicht so aufregen wie Du .

Und man sollte natuerlich auch das PDM 3.0(4) drauf haben, sonst ist es mit dem PDM mau unter der neusten Java-Engine.

Jetzt alles wieder OK ?!

Gruß Data

PS: Warum hat der Editor eigentlich Probleme mit Umlauten ?

Signatur
MCSA 2000 - MCSE 2000 - MCSA 2003 - MCSE 2003 - CCNA pending

Die Ursache für 90% der Fehlermeldungen befindet sich 60cm vor dem Bildschirm - ISO/OSI Level 8 Error

    Mit Zitat antworten
Alt 31.08.2006, 09:06   #23
Board Veteran
 
Offline
Registriert seit: 04-2006
Ort: Kölle am Rhein
Beiträge: 671
Und noch ein Problem

Nachdem ich nun mehrere VPN´s erfolgreich laufen habe, stehe ich erneut vor einem Problem: Ich muss einen weiteren Tunnel realisieren, der für die Phase 1 (Main Mode) die gleichen properties beinhaltet - bis auf die lifetime - wie ein bereits bestehender Tunnel.
Dazu habe ich folgende Einträge:

alt:
isakmp policy 30 authentication pre-share
isakmp policy 30 encryption 3des
isakmp policy 30 hash sha
isakmp policy 30 group 2
isakmp policy 30 lifetime 28800

neu hinzu:
isakmp policy 40 authentication pre-share
isakmp policy 40 encryption 3des
isakmp policy 40 hash sha
isakmp policy 40 group 2
isakmp policy 40 lifetime 86400

Im log der PIX sehe ich aber, dass die policy 30 angezogen wird ( ISAKMP (0): atts are acceptable. Next payload is 0). Bekomme ich dann keine Probleme mit der lifetime, wenn die Gegenseite ihren Wert auf 86400 eingestellt hat?


Weiter habe ich dann das Problem, dass der Tunnel nicht aufgebaut wird:

crypto_isakmp_process_block:src:A.B.C.D, dest:W.X.Y.Z spt:500 dpt:500
ISAKMP: error, msg not encrypted

Kann ich davon ausgehen, dass hier die properties der Phase 2 nicht übereinstimmen?

Gruß
hegl
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Reg-Key für mehrere User Kevin26 Windows Forum — Allgemein 5 08.02.2008 10:31
Mehrere MCP IDs ? da_bleeds MS Zertifizierungen — Prüfungen 4 13.01.2008 11:22
Mehrere FTP-Benutzer bensen Windows Server Forum 3 12.04.2007 09:51
Mehrere OS aha! Windows Forum — Allgemein 2 17.02.2006 17:09
9x - mehrere IP´s fweiner Windows Forum — LAN & WAN 4 07.10.2003 10:12


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:38 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang