Jump to content

Pre Shared Key


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag

 

 

Ich versuche eben eine VPN Verbindung per L2TP(wenn nötig mit oder ohne Pre Shared Key) auf zubauen.

Mit PPTP Protokoll kann ich mit dem VPNServer verbinden, alles funktioniert.

Damit der Client per L2TP arbeiten kann, habe ich bereits Zertifikat auf dem VPN-Server sowie auf dem Client installiert und wenn ich verbinde erhalte eine Fehlermeldung mit errorNr.792

 

Danke

Link zu diesem Kommentar
Wie kann man überprüfen, ob man wirklichen den richten Zertifikat hat?

Du öffnest eine leere Management Konsole mittels mmc.exe. Da fügst du das Snap-In "Zertifikate" hinzu. Bei der Frage ob du Zertifikate für den Lokalen Computer, Benutzer, oder Dienst haben willst, nimmst du den Loaklen Computer. Dort müsste dann unter Zertifikate/Eigene Zertifikate das Computerzertifikat stehen. Wenn es unter Benutzer stehen sollte, ist es falsch. Das bei beiden Rechnern prüfen.

 

grizzly999

Link zu diesem Kommentar

Hallo erstmal

 

@ grizzly999, @ sfoc

 

...oder um den von sfoc geposteten Artikel auf den Punkt zu bringen: VPN mit L2TP geht nicht mit preshared keys, nur mit Zertifikaten

 

sollte doch Funktionieren da man ja bei IPSec 3 Methoden hat und man mit Pre-Shared-Key die IPSec-Verbindung ja erstmal Testen kann bevor man scharf schaltet und die Verbindung dann doch nicht Funktioniert.

 

L2TP benötigt auf dem srv und den client ein Computer CA von der selben vertraunswürdigen CA-Stelle (Grundvoraussetzung)

 

Und natürlich die Grundvoraussetzung für die Maschinen nur L2TP zu benutzen sollte konfiguriert werden!

 

Mit den freundlichsten

 

Holgi :)

Link zu diesem Kommentar

Hallo sathees

 

config auf dem server unter Routing und RAS (W2k), dort aktivierst Du den L2TP-Filter um unerwünschten Verkehr zu unterbinden.

 

Dann, Routing und RAS, DC (local), und ip-routing allgemein, Lan-Verbindung, Eigenschaften, Eingangs- und Ausgangsfilter definieren (L2TP UDP-Port 1701, Kerberos wenn nötig UDP-Prot 500)

 

config am client über Lan-Verbindung Eigenschaften kann man das Protokoll wählen standard steht auf Automatisch, dort einfach L2TP einstellen.

 

Mit den freundlichsten

 

Holgi :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...