Jump to content

galaxycarp

Members
  • Gesamte Inhalte

    10
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von galaxycarp

  1. Hey super das war genau die richtige Idee von dir...vielen Dank hast mir sehr weitergeholfen :D Ich hoffe, dass ich irgendwann auch mal so den Durchblick habe:wink2:
  2. sorry ich meinte damit blockieren :-) ich teste das gleich mal
  3. ok...ich habe jetzt wieder ein bisschen rumprobiert also, wenn ich auf meinem CA-Server ein Zertifikat sperre und starte danach den Router neu, funktioniert nichts mehr :wink2: Erlaube ich das Zertifikat wieder und starte danach den Router neu funktionierts wieder:confused: Hast du eine Idee?
  4. ich habe jetzt leider noch ein anderes Problem. Momentan läuft das ganze mit einem windows CA-Server. Wenn ich auf dem Server nun die Zertifikate der Clients sperre funktioniert die Einwahl trotzdem noch :mad: Wenn ich mir über die CRL-Url eine Sperrliste anfordere kann ich sie downloaden und sie enthält die gesperrten Zertifikate. Der Router scheint das nicht zu überprüfen ob sie gesperrt sind oder nicht. Ich kann auch den CA-Server runterfahren, das stört den Router garnicht. Hat noch jemand ein Tip für mich?
  5. Habe den Fehler gefunden. Ich hatte in den Zertifikaten keine Angabe zur OU gemacht. Nachdem ich das Feld nach der VPN-Group benannt hatte funktionierte alles :D vielen Dank nochmals für eure Mühe
  6. Das funktioniert schon problemlos. Deshalb dachte ich, dass ichs mal mit den Zertifikaten versuchen kann, aber....ist garnicht mal so einfach :(
  7. kann jemand meinen Fehler finden?:(
  8. gern...die Zertifikate können von dem eben eingestellten debug abweichen, durch meine ganzen Versuche :-) hier bitte: SDMConfig.txt
  9. ich kenne mich leider noch nicht so gut mit cisco routern aus. was meinst du mit dem Key-Usage Attribut? Warum kannst du den Anhang nicht öffnen? Es sind zu viele Zeichen um hier her zu kopieren
  10. Hallo, seit kurzem beschäftige ich mich mit Cisco und VPN. Ich würde gern auf einem Cisco 1841 ein easy VPN-Server einrichten. Die Clients sollen sich mittels Zertifikaten authentifizieren. Auf einem Windows 2003 Standart Server habe ich eine Zertifizierungsstelle eingerichtet sowie scep installiert. Auf dem Router habe ich soweit alles eingerichtet und mir mittels scep enrollment ein Zertifikat vom CA-Server angefordert. Hat soweit auch alles funktioniert. Bei dem Client das selbe Spiel. Versuche ich jetzt eine Verbindung mit dem Client zum Router aufzubauen, bekomme ich eine Fehlermeldung. Ich bin mittlerweile halb am verzweifeln, ich hoffe mir kann jemand helfen. debug.txt
×
×
  • Neu erstellen...