Jump to content

Minti

Members
  • Gesamte Inhalte

    174
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Minti

  1. Ich habe die beiden Rechner jeweils neu gestartet

     

    Hier mal die Meldung aus dem Ereignislog des VPN Servers

     

    Ereignistyp: Fehlerüberw.

    Ereignisquelle: Security

    Ereigniskategorie: An-/Abmeldung

    Ereigniskennung: 547

    Datum: 30.01.2007

    Zeit: 09:22:21

    Benutzer: NT-AUTORITÄT\NETZWERKDIENST

    Computer: NEPTUN

    Beschreibung:

    IKE-Sicherheitszuordnung konnte nicht ausgehandelt werden.

    Modus:

    Schlüsselaustauschmodus (Hauptmodus)

     

    Filter:

    Quell-IP-Adresse ***********

    Quell-IP-Adressmaske 255.255.255.255

    Ziel-IP-Adresse **************

    Ziel-IP-Adressmaske 255.255.255.255

    Protokoll 0

    Quellport 0

    Zielport 0

    Lokale IKE-Adresse ******

    Peer-IKE-Adresse ******

    IKE-Quellport 500

    IKE-Zielport 500

    Private Peeradresse

     

    Peeridentität:

    Zertifikatbasierte Identität.

     

    Hier folgt das Zertifikat

     

    Peer-IP-Adresse: **********

     

    Fehlerpunkt:

    Benutzer

     

    Fehlerursache:

    Allgemeiner Verabeitungsfehler.

     

    Zusätzlicher Status:

    Als zweites verarbeitete Nutzlast (KE)

    Antwort. Wartezeit 0

    0x80092004 0x0

     

     

    Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events And Errors Message Center: Basic Search.

  2. Hallo zusammen.

    Ich habe ein VPN aufgebaut und möchte nun gerne Zertifikate einer vertrauenswürdige CA verwenden. Allerdings kann ja dann jeder der ein Zertifikat dieser CA hat einen Tunnel aufbauen und versuchen sich am Radius Server zu authentifizieren. Stellt dies ein hohes Sicherheitsrisiko da?

    Da ich davon ausgehe wollte ich fragen ob es möglich ist nur bestimmte Zertifikate zuzulassen also von Usern denen ich Zugang gestatten möchte. Gibt es solch eine Möglichkeit?

  3. Guten Morgen.

    Ich würde gerne einen VPN Server für ein WLAN aufsetzen. Dabei sollen die Clients zuerst einmal ein IP aus dem 192.168.0 Netz per DHCP zugewiesen bekommen. Die Möglichkeit dies über einen DHCP Server auf dem VPN Server zu konfigurieren ist kein Problem. Ich würde es allerdings gerne auf den bestehenden DHCP Server verlagern.

     

    Ist so etwas möglich? Links?

     

    Gruß

    Minti

  4. Hallo.

    Ist es möglich ein WLAN Rooming mit VPN zu betreiben. Folgendes Szenario:

     

    Ich möchte einen WIndows VPN Server mit L2TP aufsetzen welches unser WLAN absichert. Wenn der WLAN User seinen Standort wechselt und auf einen anderen AP wechselt sollte das VPN weiterhin funktionieren. Ist so etwas möglich?

     

    Gruß

     

    Minti

  5. Hallo zusammen.

    Ich bin dabei ein VPN einzurichten. Die Verbindung aus einem anderen Subnetz(LAN) und per WLAN funktioniert ohne probleme sowohl pptp als auch L2TP. Nun wollte ich ich von zuhause eine Verbindung aufbauen mit einem Win XP SP2 Client hinter einer Fritz!Box Fon WLAN leider klappt dies nicht obwohl ich ESP und UDP Port 500 und 4500 weiterleite.

    Per L2TP bekomme ich immer die Fehlermeldung 651 und per pptp 721. Hier mal ein Screenshot des Netzwerklmonitors auf dem VPN Server beim Aufbau einer L2TP Verbindung:

    http://web0.confixx.fernuni-hagen.de/ipsec.JPG

     

    Weiß jemand wo das Problem liegen könnte?

×
×
  • Neu erstellen...