Jump to content

Ipsec Richtlinie einrichten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe Versuchsweise in meiner VM meinem Server die Richtlinie Server(Request Sec) und meinem Client die Richtlinie Client(answer) zugewiesen (Über Gruppenrichtlinien)

 

Sobald die Richtlinien aktiv werden, kann ich keine Pings mehr ausführen (Zeitüberschreitung) Wireshark zeigt mir aber fleißig ESP Pakete an und der IP- Monitor zeigt auch an, das die Verbindung zwischen den beiden IP´s per 3DES verschlüsselt ist.

 

 

Mache ich irgendetwas falsch, bzw. reicht es nicht einfach die beiden Richtlinien zuzuweisen, um den Verkehr über Kerberos zu verschlüsseln ?

 

Gruß

Link zu diesem Kommentar

Hallo,

 

ich muss irgendeinen Denkfehler drin haben.

 

Habe jetzt mal 2 frische VM`s (2003 + XP) installiert, und die Richtlinien ohne Altlasten per GP verteilt.

 

Anbei das PIC, auf dem es ja so aussieht, als ob es ohne Probleme funktioniert (rote Umrandung).

 

Der Ping und auch Freigabe funktioniern aber nicht (grüne Umrandung) :(

 

Die Richtlinien sind unverändert und ja, ich habe auch mal in einem der grünen Bücher gelesen, das ICMP nicht verschlüsselt wird.(sieht man ja auch beim editieren der Richtlinien) :)

 

Gruß

 

x7dlro97.jpg

Link zu diesem Kommentar

Der Server hat die 20 und macht wie man im Wireshark sieht, ja auch die DNS Auflösung und gibt die IP an die 21 (XP) zurück, woraufhin, dieser in der nächsten Zeile die Seite aufruft.

 

Ohne die IPSec Richtlinien funktionieren die Pings und auch die Netzfreigaben *strange*

 

Aber ich glaube ich mache irgendetwas grundsätzliches falsch, denn auf meinen alten VM`s hat es auch nicht funktioniert mit den Pings, aber mit dem DNS.... deswegen hatte ich ja mal neu installiert... Menno, und in 2 Wochen muss ich zur 293 antreten

 

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...