Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — LAN & WAN


Alles zum Thema Windows im Netzwerk — Architektur, Aufbau, Konfiguration und Troubleshooting eines LAN, WAN, VLAN, VPN


Antwort
     
Themen-Optionen
Alt 10.06.2008, 16:50   #1
Newbie
 
Offline
Registriert seit: 06-2008
Beiträge: 2
Frage 2K3 - Site to Site VPN mit L2TP/IPSec und Zertifikaten

Hallo,

ich habe versucht, in einer Testumgebung mit zwei W2k3 Servern gemäß den Anleitungen von MS (Microsoft Corporation) ein Site-to-Site VPN einzurichten.

Die Server besitzen 2 NICs für LAN und Internet und sind als Domänencontroller einer jeweils eigenen Domäne (= zwei voneinander unabhängige Domänen) mit entsprechenden Enterprise-Root-CAs eingerichtet. RRAS wurde konfiguriert für RAS, NAT und Routing (LAN & Dial-on-demand), statische IP-Adresspools sowie Authentifizierung EAP wurden konfiguriert und RAS-Richtlinien wurden konfiguriert.
Alle benötigten Zertifikate wurden gemäß der Anleitung erstellt und eingespielt. (automatisch zugeteilte Domanencontrollerzertifikate, Root-Zertifikate, angepasste Router-Zertifikate)
Die Dial-on-demand Schnittstellen wurden konfiguriert und eingerichtet, die Zertifikate an die Benutzerkonten der Schnittstellen gemappt.
NAT-Schnittstellen wurden eingerichtet (extern & intern), allerdings zum Testen erstmal ohne Firewall.

Kurz gesagt, ich bin ziemlich genau nach der Anleitung vorgegangen.

Bei dem Versuch, eine Verbindung zwischen dein Dial-on-demand Schnittstellen herzustellen, bekomme ich folgende Fehlermeldung:
"Die Verbindung mit der Schnittstelle wurde getrennt."
"Der folgende Fehler ist aufgetreten: Die Schnittstelleninformationen wurden nicht festgelegt."

Merkwürdig ist folgendes: Ich habe die Authentifizierung testhalber von Zertifikaten (EAP) auf MS-CHAP-V2 umgestellt (Schnittstellen, RAS-Richtlinien, Servereigenschaften). Nun konnte ich die Verbindung ohne Fehlermeldung problemlos herstellen.

Ich habe testhalber auf beiden Servern jeweils eine RAS-VPN-Verbindung nach den Vorgaben der Dial-on-demand Schnittstellen konfiguriert (jetzt wieder mit Authentifizierung per Zertifikat, auch mit Verifizierrung des Serverzertifikats) und zum Verbinden das jeweilige Zertifikat für die Dial-on-demand Schnittstelle verwendet. Auch hier konnte ich problemlos eine Verbindung herstellen und die Dial-on-demand Schnittstelle des gerufenen Servers zeigte "Verbindung hergestellt" an.

Kann mir jemand bitte dabei helfen, herauszufinden, warum die Verbindung zwischen den Diel-on-demand Schnittstellen mit der obigen Fehlermeldung abbricht?
Vielen Dank schon im Voraus!
    Mit Zitat antworten
Alt 11.06.2008, 14:35   #2
Newbie
 
Offline
Registriert seit: 06-2008
Beiträge: 2
Hallo,

ich habe noch etwas herausgefunden. Das Problem tritt nur auf, wenn ich versuche, über die Netzwerkschnitstellen im RRAS die Verbindung aufzubauen.

Verwende ich für die Dial-on-demand Schnittstelle die RAS-Wählfunktion via router.pbk (c:\windows\system32\ras, enthält die Konfiguration für die Dial-on-demand Schnittstellen), lässt sich die Verbindung problemlos aufbauen.

Das Problem scheint direkt mit dem Initiieren der Verbindung der Dial-on-demand Schnittstellen zusammenzuhängen - allerdings nur, wenn zum Authentifizieren EAP mit Zertifikaten verwendet werden. Das trifft übrigens auch bei PPTP-Verbindungen zu.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
site 2 site vpn und ipsec remote access xunil2 Cisco Forum — Allgemein 6 11.05.2010 19:46
Site-to-Site - IPSec tunnel MYOEY Cisco Forum — Allgemein 5 22.05.2008 16:20
IPSec-Tunnel (Site-To-Site) mit Cisco 876 MaikUnger Cisco Forum — Allgemein 19 08.06.2007 07:58
Fragen zu WLAN mit IPSEC/L2TP + Zertifikaten Foster´s Windows Forum — LAN & WAN 6 09.05.2005 15:11
2K - L2TP/IPsec mit Zertifikaten xtragood Windows Forum — LAN & WAN 0 19.08.2004 11:07


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:45 Uhr. Seite generiert in 0,027 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang