Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 28.07.2010, 13:46   #11
Senior Member
 
Offline
Registriert seit: 05-2004
Beiträge: 306
@Otaku19
da bin ich voll deiner Meinung! normalerweise dürfte in keiner Richtung was durchgehen!!! da müßen doch die beiden Phasen1/2 vollständig und erfolgreich aufgebaut sein oder?

Durch debug war auch "Mismatch von "Diffie-Hellman Group" zusehen, auf einer Seite war "2" konfiguriert und auf der andere Seite war "5"


Aber warum ging es in eine Richtung???
    Mit Zitat antworten
Alt 28.07.2010, 14:05   #12
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 920
Hi,

genau das ist es - die ASA macht bei der DH Group ganz tolle Sachen - habe ich schon häufiger gehabt - das er in eine Richtung sich dann eine andere passende Policies gesucht hat - die zu einem ganz anderen VPN gehörte und damit die Session gestartet - anderstrum passte es dann natürlich nicht. Ist aber schon immer in der 8.x so.
    Mit Zitat antworten
Alt 28.07.2010, 14:14   #13
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Koennte auch was mit Prioritaeten sein, 5 < 2 deswegen geht 5 auf 2, aber 2 auf 5 nicht.

Mit anderen Herstellern ist das aber auch so. Wenn einer z.B. 192.168.0.0/24 => 10.0.0.0/24 eingetragen hat und der andere aber 10.0.0.0/16 kann auch schon mal nur von einer Seite aus klappen.

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 28.07.2010, 17:13   #14
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
naja naja...im debug scheinene manche Fehler so auf als ob es am DH liegt...zb wenn man au einer Seite PSK und auf der andren certificate hat, dann schauts im logging auch so aus als obs am DH liegen würde..eben am Ende "keien passenden proposals gefunden"

Das mit unterschiedlich grossen Encryptiondomains ist oft das Problem zwischen Cisco und Checkpoint, denn Checkpoint versucht die domains imer soweit wie möglich zusammenzufassen. dann Funtk der Afbau Cisco->Checkpoint, aber nicht umgekehrt

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 29.07.2010, 08:59   #15
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.140
Wieso wird mir immer schlecht wenn ich "Encryption Domains" lese ...

Immer wenn ich mit jemandem telefonier der Checkpoint hat, redet er total geschwollen daher und hat einfach 0 Ahnung

Signatur
Werbung und Links sind hier verboten!!!

    Mit Zitat antworten
Alt 29.07.2010, 12:32   #16
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.666
erzähl ihm halt was von crypto acls

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 29.07.2010, 15:19   #17
Member
 
Benutzerbild von Nightwalker_z
 
Offline
Registriert seit: 06-2004
Beiträge: 195
Am coolsten ist, wenn die CheckPoint / Nokia Jünger auf der anderen Seite "route-based" VPN fahren.
Das ist für CP <--> CP ne echt coole Sache. 3rd Party Jungs wie wir haben eben das Nachsehen, wenn man ne 0.0.0.0/0 SA bekommt :-))
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Site-to-Site - IPSec tunnel MYOEY Cisco Forum — Allgemein 5 22.05.2008 16:20
Site-2-Site VPN tunnel traffic! kroliczko Cisco Forum — Allgemein 4 12.06.2007 12:42
IPSec-Tunnel (Site-To-Site) mit Cisco 876 MaikUnger Cisco Forum — Allgemein 19 08.06.2007 07:58
Pix 501 SNMP durch Site-to-Site Tunnel Robert Arens Cisco Forum — Allgemein 3 11.08.2006 20:48
Site to Site - VPN Tunnel mit 2 Cisco PIX merowinger Cisco Forum — Allgemein 0 25.10.2005 13:15


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:53 Uhr. Seite generiert in 0,063 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang