Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 11.06.2008, 10:14   #1
Junior Member
 
Offline
Registriert seit: 07-2006
Beiträge: 89
VPN Probleme Cisco Pix gegen IAS

Hallo,

Ich versuche ein VPN mit einer Cisco Pix aufzubauen, in das sich Mitarbeiter von unterwegs einwählen können. Die Authentifizierung soll gegen einen Radius Server und das Active Directory gehen.

In den Ereignislogs des IAS sieht das auch soweit gut aus beim Verbindungsaufbau:

Ereignistyp: Informationen
Ereignisquelle: IAS
Ereigniskategorie: Keine
Ereigniskennung: 5050
Datum: 09.06.2008
Zeit: 21:17:42
Benutzer: Nicht zutreffend
Computer: server1
Beschreibung:
Eine LDAP-Verbindung mit dem Domänencontroller server1.firma.com für die Domäne FIRMA wurde hergestellt.

-------------------------------------------------------------------

Ereignistyp: Informationen
Ereignisquelle: IAS
Ereigniskategorie: Keine
Ereigniskennung: 1
Datum: 09.06.2008
Zeit: 21:17:42
Benutzer: Nicht zutreffend
Computer: server1
Beschreibung:
Benutzer "hmueller" wurde Zugriff gewährt.
Vollqualifizierter Benutzername = firma.com/FirmaGmbH/Technik/Heinz Müller
NAS-IP-Adresse = 10.2.0.1
NAS-Kennung = <nicht vorhanden>
Clientanzeigename = firewall.firma.com
Client-IP-Adresse = 10.2.0.1
Kennung der Anruferstation = 0.0.0.0
NAS-Porttyp = <nicht vorhanden>
NAS-Port = 24
Proxyrichtlinienname = Windows-Authentifizierung für alle Benutzer verwenden
Authentifizierungsanbieter = Windows
Authentifizierungsserver = <unbestimmt>
Richtlinienname = Verbindungen mit anderen Zugriffsservern
Authentifizierungstyp = MS-CHAPv1
EAP-Typ = <unbestimmt>

---------------------------------------------------------------

Eigentlich sollte man daraus schliessen, dass soweit alles durch die Firewall durchgeht und die Verbindung erfolgreich war. Auf Client-Seite bekommt man allerdings die Meldung:

Fehler 718: Die Verbindung wurde abgebrochen, da der Remotecomputer nicht im einem Zeitgemäßen Rahmen geantwortet hat.

Ich poste jetzt natürlich nur sehr ungern die Firewall Konfig- sofern man das Probleme ohne Konfig überhaupt analysierbar ist? Vielleicht hat jemand von euch ja eine Idee woran das liegen könnte?
    Mit Zitat antworten
Alt 14.06.2008, 10:31   #2
Board Veteran
 
Offline
Registriert seit: 11-2007
Beiträge: 947
Hallo,

ich weiss nicht was du für eine PIX Software hast - vor 7.x oder nach 7.x. Die Config ist dann unterschiedlich. Ich denke eher, du hast in der IAS Config einen Fehler drin. Die PIX sollte ganz oben stehen und bitte kein CHAP oder so ausgewählt sein. Sonst passt es nicht.

Hier ein paar Links wo du mehr lesen kannst - den ohne Config der FW und Debug der PIX ist es eher tappen im Dunkeln.

Vor Software 7.x

Cisco Secure PIX Firewall 6.x and Cisco VPN Client 3.5 for Windows with Microsoft Windows 2000 and 2003 IAS RADIUS Authentication - Cisco Systems

Ab Software 7.x

PIX/ASA 7.x and Cisco VPN Client 4.x with Windows 2003 IAS RADIUS (Against Active Directory) Authentication Configuration Example - Cisco Systems
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit 2950 Switch an Cisco 892 Router! Probleme mit trunk ShineDaStar Cisco Forum — Allgemein 9 30.01.2010 21:31
Tools von Symantec gegen Probleme mit SP3 für Windows XP schotte Tipps & Links 1 12.06.2008 09:23
Cisco 876 VPN Probleme hompen Cisco Forum — Allgemein 7 07.03.2007 16:24
Cisco VPN-Client Probleme tgyssling Cisco Forum — Allgemein 8 06.12.2006 13:06
Cisco Neuling, Connect Probleme Cisco 826 Router HusH Cisco Forum — Allgemein 4 06.02.2005 15:11


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:05 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang