Jump to content

VPN Netgear 318 zu Netgear 328


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vielleicht könnt ihr mir mal helfen - komme mit den Netgear Routern hinsichtlich VPN nicht klar. Folgender Aufbau - Netgear 328 mit fester IP soll eine VPN Verbindung vom Netgear 318 annehmen (dynamische IP - ohne dyndns, o.Ä. mit T-DSL Einwahl) - egal ob ich main-mode oder aggressive Mode konfiguriere ich komme mit den IPSec IDs nicht klar - habe beide auf user-name eingestellt und z.B. "TEST1" und "TEST2" für lokale und remote-ID eingetragen - trotzdem sagt der 328 entweder

 

[2005-01-06 03:51:49][==== IKE PHASE 1(from 62.158.216.95) START (responder) ====]

[2005-01-06 03:51:49]**** RECEIVED FIRST MESSAGE OF AGGR MODE ****

[2005-01-06 03:51:49]<POLICY: > PAYLOADS: SA,PROP,TRANS,KE,NONCE,ID,VID,VID,VID,VID,VID

[2005-01-06 03:51:49]SENDING NOTIFY MSG:INVALID_ID_INFORMATION

[2005-01-06 03:51:49]**** SENT OUT INFORMATIONAL EXCHANGE MESSAGE(NOTIFY_PAYLOAD) ****

 

oder

 

[2005-01-06 03:56:28][==== IKE PHASE 1(from 217.229.109.196) START (responder) ====]

[2005-01-06 03:56:28]**** RECEIVED FIRST MESSAGE OF MAIN MODE ****

[2005-01-06 03:56:28]<POLICY: > PAYLOADS: SA,PROP,TRANS,TRANS,TRANS,TRANS,TRANS,TRANS

[2005-01-06 03:56:28]ERROR# NO MATCHING ISAKMP PROPOSAL FOR DIALUP CASE

[2005-01-06 03:56:28]SENDING NOTIFY MSG:NO_PROPOSAL_CHOSEN

[2005-01-06 03:56:28]**** SENT OUT INFORMATIONAL EXCHANGE MESSAGE(NOTIFY_PAYLOAD) ****

 

Einstellungen:

 

Netgear 328 IKE Policy

Policy Name : Name

Direction/Type : Remote Access

Exchange Mode : Aggressive Mode

Local ID : WAN IP mit Wert fester IP oder Full Qualified User Name mit z.B. "TEST1"

Remote ID : Fully Qualified User Name mit "TEST2"

IKE SA Encryption : 3DES

Auth Algo : SHA-1

Auth Meth : Pre-Shared Key

DH Group : 2 mit 1024 Bit

SA Life Time : 28800 Sec.

 

Netgear 328 Auto Policy

Policy Name : TEST

IKE Policy : Name

Remote VPN Endpoint - Address Type: IP Adress

Remote VPN Endpoint - Address Data : 0.0.0.0

SA Life Time : 288000 Sec. und 0 KB

IPSec PFS Enabled und PFS Key Group : Group 2 (1024 Bit)

Net BIOS Enabled

Traffic Selector : beides Subnets mit gesetzter Subnet Maske

AH Configuration : disabled

ESP : enabled encryption mit 3DES und enabled auth mit SHA-1

 

Netgear 318 VPN Settings

Connection Name : Testing

Local IPSec ID : TEST2

Remote IPSec ID : feste IP oder TEST1

Tunnel access from any local adress oder subnet

Tunnel access to subnet of remote adress

Remote WAN IP : feste IP

Secure Association : Aggressive Mode

PFS Enabled

Encryption : 3DES

Key Group : Diffie-Hellmann Group 2

Pre-Shared Key : eingetragen

Key Life: 28800 Sec

IKE Life Time : 28800 Sec

NetBios Enabled

 

Vielleicht sieht einer von euch, was ich hier übersehe... DANKE im Voraus.

 

Grüße

Tom

 

 

Mit den FAQs von Netgear komme ich nicht weiter...

Link zu diesem Kommentar
  • 8 Monate später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...