Jump to content

Isa 2006 Site to Site


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo meine lieben,

 

so ich bin mit meinem VPN Latein am Ende:

 

Habe hier eene ISA 2006 auf meiner Seite.

Gegenüber ist irgend so eine IPCop Firewall.... :suspect:

 

Die Einstellunegn passen der Tunnel steht.

Das Subnet gegenüber kann meinen Terminalserver hier in meinem Subnet pingen das funktioniert (und auch retour).

Was nicht funktioniert ist die RDP-Session.....

Habe alle Protokolle im Tunnel schon zugelassen.... serververöffentlichung alles probiert...

er bekommt rdp mäsig einfach keine verbindung.... :confused:

 

Hier die IPsec Parameter:

 

Phase1:

 

Verschlüsselung: 3DES

Integrität: SHA1

DH-Gruppe: DH 2 (1024Bit)

 

Authentifizierung un Erstellung eines neuen Schlüssels alle 28800sek (8 Stunden) !!

 

 

Phase2:

 

Verschlüsselung: 3DES

Integrität: SHA1

Sitzungschlüssel alle 3600sek (1 Stunde) NEU !

 

PFS DH-Gruppe 2 (1024Bit) !!!

 

lg

rossi

Link zu diesem Kommentar

Könnte ein MTU-Size Problem sein. Hast du schon mal nit dem Netzwerkmonitor auf einem der beteiligten Rechner gesnifft, ob du IP-Pakte mit gesetztem DF-Flag findest?

Auf jeden Fall würde ich auf den Servern auf beiden Seiten den Hofix von hier Installing security update MS05-019 or Windows Server 2003 Service Pack 1 may cause network connectivity between clients and servers to fail

einspielen, das hat bei uns und anderen Kunden geholfen

 

 

grizzly999

Link zu diesem Kommentar

Die wahrscheinlichste Ursache ist die MTU Size und die BlackholeDetection, vor allem schlägt das dann zu, wenn die Verbindung des Providers auch nur teilweise dort über ein VPN läuft, also dann in Folge VPN over VPN stattfindet.

 

Das mit der Sitzung: Man beachte, dass jede Seite einen Tunnel aufbaut, und dass wenn in eine Richtnug der Tunnel wegbricht, der in die andere Richtung unabhängig davon weiterhin stehen kann, und auf einer Seite dann auch eine Sitzung angezeigt wird.

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...