Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 01.02.2008, 09:12   #1
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 6
Frage Remote Konfigurationshilfe gesucht: 851 VPN Remote Access

Hallo,

an meinem KabelBW Anschluß steht ein neuer 851.
WAN und LAN sind konfiguriert. Was noch fehlt ist eine vpn remote access Einwahl.
Die Einwahl soll mit dem Lancom VPN Client erfolgen. Irgendwo hakt es mit der Phase1.
Eigentlich aus der Watchguard Fraktion kommend, hänge ich hier im SDM fest.
Fehlermeldung am Client: invalid hash phase1

Wer hilft mir gegen ein Handgeld remote mit teamviewer weiter ?

Config ist angehängt.

Stefan
Angehängte Dateien
Dateityp: txt config.txt (6,1 KB, 11x aufgerufen)
    Mit Zitat antworten
Alt 01.02.2008, 09:22   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Muss es der Lancom Client sein? Was sind deine genauen Anforderungen?
    Mit Zitat antworten
Alt 01.02.2008, 09:51   #3
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 6
Ja denn ich muß mich auch noch auf Watchguards und Lancoms einwählen.
Der Lancom, eigentlich ein ncp Client, unterstützt alle gängigen Hersteller.
    Mit Zitat antworten
Alt 01.02.2008, 10:11   #4
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Ich kenn den Lancom Client nicht, aber die Cisco laeuft so wie in der Config im Aggressive Mode, kann das der Client? Man muesste da schon die komplette Config umschmeissen (ueber Consoel, nicht SDM) damit das klappt.
    Mit Zitat antworten
Alt 01.02.2008, 17:02   #5
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 6
Der Lancom Client kommt damit zurecht...

NCP Client
Das ist auch der Grund weshalb ich den Client einsetze.
    Mit Zitat antworten
Alt 01.02.2008, 17:32   #6
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 6
Die Fehlermeldung daß eine nicht unterstützte IKE policy für den Easy vpn definiert ist bin ich nun los. DH group 1 wird wohl nicht unterstützt seitens der cisco. Also DH group 2.
Die aktuelle config anbei.

Nach wie vor bleibt jedoch folgendes am Client:

01.02.2008 17:30:54 IPSDIALCHAN::start building connection
01.02.2008 17:30:54 IPSDIAL->DNSREQ: resolved ipadr: 091.079.214.204
01.02.2008 17:30:54 NCPIKE-phase1:name(home) - outgoing connect request - aggressive mode.
01.02.2008 17:30:54 XMIT_MSG1_AGGRESSIVE - home
01.02.2008 17:30:54 RECV_MSG2_AGGRESSIVE - home
01.02.2008 17:30:54 IKE phase I: Setting LifeTime to 28800 seconds
01.02.2008 17:30:54 home ->Support for NAT-T version - 3
01.02.2008 17:30:54 Turning on NATD mode - home - 1
01.02.2008 17:30:54 NCPIKE-phase1:name(home) - error - INVALID_HASH_INFORMATION
01.02.2008 17:30:54 IPSDIAL->FINAL_TUNNEL_ENDPOINT:091.079.214.204
01.02.2008 17:30:54 IPSDIAL - disconnected from home on channel 1.
Angehängte Dateien
Dateityp: txt config.txt (6,2 KB, 4x aufgerufen)
    Mit Zitat antworten
Alt 01.02.2008, 23:12   #7
Gast
 
Offline
Registriert seit: 03-2007
Beiträge: 6
Hinweis

Problem gelöst.
Im ncp Client muß noch zusätzlich als ID der Gruppenname des vpn in der cisco angegeben werden.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
IOS Remote Access VPN kroliczko Cisco Forum — Allgemein 8 07.09.2008 18:58
VPN Remote Access marbas_ Cisco Forum — Allgemein 1 11.07.2008 12:54
Remote Access wie im WHS ibot Windows Forum — LAN & WAN 9 27.02.2008 09:02
Dell Remote Access Card Remote Konsole nicht verfügbar WarriorHell Windows Server Forum 2 15.05.2005 13:29
Remote Access Service wean Windows Forum — LAN & WAN 2 15.02.2005 15:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:12 Uhr. Seite generiert in 0,065 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang