Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 05.03.2008, 10:35   #1
Junior Member
 
Offline
Registriert seit: 09-2006
Beiträge: 103
VPN Debug

hallo habe im debug log folgenden fehler:

Mar 5 09:16:29: ISAKMP (0:268435654): received packet from X.Y.X.Y dport 500 sport 500 Global (I) MM_KEY_EXCH
Mar 5 09:16:29: %CRYPTO-6-IKMP_NOT_ENCRYPTED: IKE packet from X.Y.X.Y was not encrypted and it should've been.

Danach fällt alles auseinander. Alles davor Zertifikate etc sieht gut aus. "nur" MM_KEY_EXCH geht schief. läuft auf nen timeout, wird 5 mal wiederholt und dann startet alles von vorne.


Cisco Doku sagt, ich solle die gegenstelle mal fragen was die im log haben. Der Kontakt ist zZ schwierig, daher fische ich bis dahin im Trüben:

ich finde unter:
sh crypto key mypubkey rsa

3 pub keys die alle mit "Key is not exportable." bezeichtnet werden. Ist das normal oder evtl ein/das Problem oder muss das da stehen?
    Mit Zitat antworten
Alt 05.03.2008, 11:14   #2
Junior Member
 
Offline
Registriert seit: 09-2006
Beiträge: 103
Nachtrag:

kann mir jemand sagen wie ich im 12.4x IOS das statement

"no crypto isakmp mmc"

abbilde?
    Mit Zitat antworten
Alt 05.03.2008, 11:20   #3
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Ist schon gut das die nicht exportable sind, oder willst du deine privaten Keys anderen Leuten geben? Macht nur Sinn wenn das Geraet getauscht wird. Zu dem Fehler fehlen zu viele weitere Informationen.
    Mit Zitat antworten
Alt 05.03.2008, 11:29   #4
Junior Member
 
Offline
Registriert seit: 09-2006
Beiträge: 103
aber es heist doch "mypubkey" ich dachte das seien meine publics
    Mit Zitat antworten
Alt 05.03.2008, 12:20   #5
Member
 
Benutzerbild von thematrix
 
Offline
Registriert seit: 07-2004
Beiträge: 154
Hab sowas schon gesehen und es lag dann an meinen access-listen. Schau Dir die mal genau an.

Gruss,

thematrix

Signatur
Hacking is like SEX ... You get in, You get out and after it you leave and hope not to be track backed

Passed: Zertifikate, die keine Sau interessieren

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ASA/PIX und debug hegl Cisco Forum — Allgemein 7 07.12.2007 13:12
Debug Dialer!? aoD Cisco Forum — Allgemein 3 23.02.2004 08:39
Debug :-( mpeter Cisco Forum — Allgemein 2 13.02.2004 22:41
Debug Fehler Erazor Windows Forum — Allgemein 6 21.11.2003 16:18
Debug Modus Fidelio Windows Forum — Allgemein 3 15.10.2003 09:19


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:53 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang