Jump to content

VPN mit Zertifizierungsstelle + Konfiguration


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

habe einen Windows 2000 Server.

Habs auch schon geschaft VPN Einwahl übers Internet mit einem Router. Leider nur mit PPTP.

Meine frage ist wie schaff ich es eine L2TP Verbindung herzustellen, hab zwar viel gelesen bezüglich der Zerifizierungsstelle aber niergens steht geschrieben wie ich das installiere und bei den Richtlinien einstelle so das ich eine L2TP Verbindung zu stande bekomme?

 

ich hoffe hier habt mit div. Tips

 

 

Gruß BSH ( Frank )

Link zu diesem Kommentar

So habe ich es gemacht.

 

1.Eigene Zertifizierungsstelle über Systemsteuerung - Software- Hinzufügen neuer Windowskomponenten - Zertifizirungsstelle auf eiem Server instalieren

 

2.MMC auf dem Server für die Zertifizierungsstelle anlegen

 

3.IPSec Zertifikat für alle Computer über eine Browser anfordern URlL http://Adressse des Servers/certserv - hierbei lokalen Speicherplatz wäheln

 

4.Zertifikat über die oben genannte MMC ausgeben

 

5.Im Punkt 3 genannte Adresse nochmals aufrufen und Zertifikat auf den kokalen Computer speichern

 

6.MMC auf dem für Zertifikate des lokalen Computer anlegen und die Zertifikate in den eigenen Zertifikatsspeicher importieren

 

7. Computer neu starten und Zertifikat auf Gültigkeit überprüfen

 

 

siehe auch http://support.microsoft.com unter "Microsoft Knowledge Base Article - 253498"

Link zu diesem Kommentar

Wenn's hängt, einfach noch mal neu starten. ABER: wenn ich mir den Screenshot näher anschaue, stelle ich fest, du willst ein Clientauthentifizierungszertifikat erstellen (<- Mann, deutsche Worte gibts, die gibts gar nicht). Für L2TP brauchst du ein Zertifikat mit dem Zweck IPSec!

 

grizzly999

 

Übrigens: Hier gibt's eine Menge "Anleitungen" und Whitepapers zu VPN unter Microsoft Windows 2000

http://support.microsoft.com/default.aspx?scid=kb;en-us;810761

Link zu diesem Kommentar

also,

 

1. Wie kann ich alle bisher erstellten Zertifikate löschen?

 

2. habe bis jetzt mehrmals die Zertifikatsdienste neuinstalliert mit versch. Einstellungen aber immer mit dem selben ereigniss das ich wen ich auf http://ServerAdresse/crertsrv zugreifen will immer die Meldung kommt, ""ActiveX Control wird Übertragen"" sich aber auch nach 10min nix tut! Siehe Bild oben

3. jedes mal wenn ich in der MMC bin und ein Zertifikat anfordern will kommt == > Es wurde keine Zertifizierungsstelle gefunden, die diese Anforderung verarbeiten kann.<==

habe bei MS schon geschaut aber da finde ich nur eine lösung in dem ich div einstellungen bei dem Active Directory ändern soll ( habe aber keinen )

 

Ich will doch nur ein Zertifikat das ich eine L2TP IPSec Verbindung herstellen kann! auf einem W2K SRV ( alleinstehen ohne AD )

 

*g

 

 

Gruß Frank

Link zu diesem Kommentar

Ein Zertifikat konnte ich auch nur über einen Browser anfordern über eine MMC ging bei mir auch nichts. Das es bei dir nicht weiter geht liegt an einem Bug bei dem Internetexplorer, wie dieser zu beheben ist kann ich leider auch nicht sagen. Schaue doch mal bei Microsoft nach. Die installierten Zertifikate kannst du über die MMC Zertifikate des lokalen Computers entfernen.

 

 

MFG Landsucher

Link zu diesem Kommentar

ich glaub ich hab da was

 

 

und zwar ...

 

http://support.microsoft.com/default.aspx?scid=kb;DE;323172#Win2000

 

habs gemacht und hat funktioniert !

 

aber ... ich kann nun nur maximal

nen schlüssen von 1024bit erzeugen vorher stand da glaub was von 16000irgend was auf jeden fall mehr!

 

aber irgend wie klappt das nicht so ganz!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...