Jump to content

IKEv2 13801


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich bin nicht sicher, dass ich dir richtig verstanden habe. das steht in Klient:

ikev2.2.png

 

und auf Server kannst du sehen, dass Authentication Typ EAP ist. Ich habe noch ein Paar OS X Benutzer, die L2TP mit geradeso MS-CHAP2 benutzen.

keinen neuen Key aus SecurityGründen mehr ausstellen will

 

ich habe das gedacht, aber sag bitte, warum dann erstmal IKEv2 Klient kann verbinden, nach dem Neustart von Server - kann nicht mehr?

Link zu diesem Kommentar

Hat Dein Server-Computerzertifikat alle 3 Zwecke ? Siehe Bild ganz links sowie meine ausführliche Beschreibung auf Seite 2 dieses Themas. Dein Zertifikat auf Seite 1 (Themenbeginn) sieht nämlich etwas anders aus...

 

Also bei mir hat die IKE-Verbindung jetzt über 4 Stunden geklappt, davon 2 Stunden mit mit der Einstellung "EAP" am client und 2 Stunden mit der Einstellung "Computerzertifikate verwenden" (siehe Bild ganz rechts).

 

Der VPN-server 2012 ist in Hyper-V virtualisiert, der Windows 10 VPN-client physisch.

 

Anbei die gewünschten Screenshots, einige Angaben aus Datenschutzgründen geändert.

post-71988-0-11625100-1465746376_thumb.png

post-71988-0-15468000-1465747521_thumb.png

bearbeitet von scnugg
Link zu diesem Kommentar

Also mit Hyper-V Hosts hatte ich aber leider auch schon öfter Netzwerkprobleme, die mir unerklärlich waren und die ich meist nur durch Neuaufsetzen der VM lösen konnte.

 

Hast Du alle Updates für server 2012 installiert? Ist auf dem server 2012 vielleicht irgendeine Software, die stört? Manchmal können sogar andere installierte Serverrollen/Features stören.

 

Sonst würde ich an Deiner Stelle mal eine neue VM mit server 2012 frisch aufsetzen, als erstes Routing und RAS installieren und dann schauen, ob das Problem wieder auftritt.

 

Ansonsten scheint wohl bei Deiner PKI irgendwo der "Wurm drin zu sein". Viel Erfolg beim Testen.

 

:)

bearbeitet von scnugg
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...