Jump to content

Bin ich zu **** für IPsec?


eras
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Also die Frage möchte ich eigentlich nicht direkt beantwortet bekommen :D ich würde lieber gerne Wissen was ich ständig falsch Konfiguriere, weil ich bekomme einfach nie eine IPsec Verbindung zusammen, egal mit welcher Software oder Hardware.

 

Folgendes Szenario:

Derzeit setze ich eine GateProtect Firewall ein, die auch IPsec verschlüsselte VPN Verbindungen unterstützt. Zum testen ist die FW in meinem Internen LAN mit der IP Adresse 192.168.0.200 mein Client hat die IP 192.168.0.1. Ich habe ein Word gemacht in dem die Konfiguration von Client und Server mit Screenshots Dokumentiert ist, das file is nicht gross, keine Sorge.

Beim zweiten Screenshot soll man die IP Adresse "Eigenes Netzwerk" Einstellen, ich hab aber echt keinen Plan was damit nun gemeint sein soll. Könnte mir jemand von euch vielleicht helfen?

 

Das doc file mit den Screenshots könnt ihr hier runterladen:

http://209.245.59.178/Gimme/55990398/1569495142/73188623/26449AA3-360D-49EF-8586-A93E14ACC6FB/0.627483/2/vpnipsec.doc

Link zu diesem Kommentar

Hi,

 

Was du vor hast wird so nicht funktionieren!

Ich könnte versuchen dir zu erklären aber ich möchte hier auch nicht mit halbwahrheiten um mich werfen.

Nur soviel sei gesagt: IPSec mit Roadwarrior treibt gestandene Admins in den wahnsinn.

L2TP mit IPSec ist wieder was anders und wird von der Gateprotect (soweit ich weis) nicht unterstützt.

 

Ich kann dir nur empfehlen pptp zu nutzen, es sei denn du möchtest sehr sensible Daten übertragen da pptp nicht wirklich sicher ist..... ;-)

 

Solltest du noch Fragen haben helfe ich dir gerne weiter!!

 

Gruss

Thilo

Link zu diesem Kommentar

Jo einer von denen den es in den Wahnsinn treibt bin ich! :D

Ich brauch IPsec nicht wirklich, es geht mir eigentlich um's Prinzip, weil ich das nun seit soo langer Zeit versuche es aber einfach nicht hinhaut. Ich glaub nicht das ich ein noob bin aber das Thema macht mich echt verrückt. Naja, ich denke mal mit Boardmitteln wird das nicht gehen, vermutlich brauch ich wohl einen IPsec Client, aber denkste, da hab ich auch schon zwei versucht, war aber nix! Zwar nicht mit der GateProtect Firewall, aber mit meinem Netgear FVS114 VPN Router, dieser macht z.b. nur IPsec, nix mit PPTP von daher wäre es schon nett wenn ich das endlich mal zum laufen bringen würde, aber wie es scheint komme ich nicht über die IKE Phase hinaus obwohl auf beiden seiten 100%ig das gleiche eingestellt ist, also was mache ich falsch?

 

Ich gebe mich vorerst auch mal mit halbwahrheiten Zufrieden, vielleicht können mich die wenigstens auf die richtige Spur führen welche Einstellungen usw. man braucht. :)

Link zu diesem Kommentar

Hallo eras,

 

hier eine Anleitung: http://www.zyxel.ch/files/knowledgebase/w2kzywallvpn.pdf

Die bezieht sich zwar auf ein IPSec-VPN mit einer Zywall, sollte aber mit der Gateprotect genauso funktionieren. Ich hab das selbst allerdings noch nie getestet - kann also auch keinen Support dazu leisten.

 

Wenn Du es Dir einfach machen willst, rufst Du bei Gateprotect an und erkundigst Dich, welchen IPSec-Client sie empfehlen. Leider ist da ohne Extrakosten nicht mehr viel zu reißen. Im Windowsumfeld ist mir als Freeware nur noch die Securepoint-PF bekannt. Hatte die vor Ewigkeiten mal angetestet. Hat mir aber nicht gefallen...

 

Gruß

Steffen

Link zu diesem Kommentar

@eras:

Noch eine Anleitung (diesmal Interneteinwahl über IPSecPassThrough-fähigen Router und Verwendung von Zertifikaten): http://europe-01.securepoint.de/IPSec_Konfiguration_mit_Windows_XP.pdf

 

@Mods:

Kann es sein, dass man seine Beiträge nur innerhalb eines gewissen Zeitfensters bearbeiten kann? Ich wollte mir eigentlich nicht selbst antworten... :confused:

 

Gruß

Steffen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...