1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. VPN

VPN IPSec Roadwarrior in 2.5.1?

  • oliver073
  • 7. März 2012 um 11:50
  • Erledigt
  • oliver073
    Anfänger
    Beiträge
    7
    • 7. März 2012 um 11:50
    • #1

    Hallo an Alle,

    ich habe versucht eine VPN-Verbindung über IPSec (Roadwarrior) in der aktuellen EFW-Version 2.5.1 zum Laufen zu bringen.
    Leider scheint das nicht zu funktionieren.
    Auf der Client-Seite kommt der NCP Secure Entry Client zum Einsatz.

    Fehler auf der Server-Seite:

    Mar 7 11:41:46 pluto[10931] "vpnNameServer"[7] xx.yy.yy.xx #13: no acceptable Oakley Transform
    Mar 7 11:41:46 pluto[10931] "vpnNameServer"[7] xx.yy.yy.xx #13: sending notification NO_PROPOSAL_CHOSEN to xx.yy.yy.xx:500
    Mar 7 11:41:46 pluto[10931] "vpnNameServer"[7] xx.yy.yy.xx: deleting connection "vpnNameServer" instance with peer xx.yy.yy.xx {isakmp=#0/ipsec=#0}

    Fehler auf der Client-Seite:

    07.03.12 11:41:47 IPSec: Start building connection
    07.03.12 11:41:47 Ike: Outgoing connect request MAIN mode - gateway=aa.bb.cc.dd : vpnNameClient
    07.03.12 11:41:47 Ike: XMIT_MSG1_MAIN - vpnNameClient
    07.03.12 11:41:47 Ike: NOTIFY : vpnNameClient : RECEIVED : NO_PROPOSAL_CHOSEN : 14
    07.03.12 11:42:05 ERROR - 4021: IKE(phase1) - Could not contact Gateway (No response) in state <Wait for Message 2> - vpnNameClient.
    07.03.12 11:42:05 Ike: phase1:name(vpnNameClient) - error - retry timeout - max retries
    07.03.12 11:42:05 IPSec: Disconnected from vpnNameClient on channel 1.

    Das Interessante daran ist, dass mit den EXAKT gleichen Einstellungen die Verbindung mit der EFW 2.4.1 problemlos funktioniert.
    Es dürfte also an der Version 2.5.1 liegen.

    Vielleicht hat ja jemand ein ähnliches Problem und weiß, was da genau das Problem ist.

    Vielen Dank im Voraus,
    Oliver

  • erklaerbaer
    Anfänger
    Beiträge
    1
    • 12. Juni 2012 um 18:23
    • #2

    Exakt die gleichen Probleme
    2.4.1 alles wunderbar
    gleiche config für die aktuelle version klappt nicht, egal welche einstellungen...

    hat jemand ipsec zum laufen bekommen??

  • Meisen
    Endian Frischling
    Beiträge
    134
    • 19. Juni 2012 um 10:55
    • #3
    Zitat von &quot;oliver073&quot;


    Mar 7 11:41:46 pluto[10931] "vpnNameServer"[7] xx.yy.yy.xx #13: sending notification NO_PROPOSAL_CHOSEN to xx.yy.yy.xx:500

    Fehler auf der Client-Seite:
    07.03.12 11:41:47 Ike: NOTIFY : vpnNameClient : RECEIVED : NO_PROPOSAL_CHOSEN : 14

    Das Interessante daran ist, dass mit den EXAKT gleichen Einstellungen die Verbindung mit der EFW 2.4.1 problemlos funktioniert. Es dürfte also an der Version 2.5.1 liegen.
    Oliver

    Das sieht so aus, als ob unterschiedliche oder mehrere Verschlüsselungsarten in der IKE Phase 1 gewählt wurden.
    Standardmässig sind auf der Endian in den erweiterten Einstellungen mehrere Varianten voreingestellt (AES/3DES, bzw. SHA/MD5; DH2/5).
    Ich habe bei all meinen Verbindungen 3DES und SHA für IKE und ESP und DH-Gruppe 2 auf beiden Seiten eingestellt und betreibe damit problemlos mehrere Tunnel.

    Gruß
    Meisen

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™