Jump to content

Proxyfunktionalität ISA 2000 IPsec deaktivieren


Maik
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo ans Board,

 

wir haben seit einiger Zeit das Problem, dass eine IPsec VPN nicht aufgebaut werden kann, weil der ISA 2000 als Proxy fungiert. In diesem Zusammenhang übernimmt der ISA alle Antworten von extern und fungiert innnerhalb als externer VPN Host.

Folglich findet der am Client zu beobachtende Verbindungsaufbau (3-way-handshake) gar nicht mit dem externen IPsec-Server, sondern in Wirklichkeit mit dem ISA-Server statt.

Das erste Paket nach dem (vorgetäuschten) TCP-Verbindungsaufbau enthält Informationen zum SSL-Verbindungsaufbau (SSL-Client-Hello), mit dem der ISA-Server aber anscheinend nichts mehr anfangen kann. Dieses Paket wird zwar von (ISA-) Serverseite noch mit einem TCP-Ack auf Layer 4 bestätigt, es erfolgt jedoch keine SSL-Antwort mehr. Folglich "stirbt" die Session nach 20 Sekunden aufgrund eines RST von Serverseite.

Kennt jemand eine Vorgehensweise zum IPsec Verbindungsaufbau?

 

Besten Dank an Euch

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...