Jump to content

VPN ändern des Zertifikats


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Guten Morgen.

Ich habe einen VPN Server nach dem Tutorial von Serverhowto erstellt. Nun wollte ich ein Zertifikat vom Deutschen Forschungsnetz einbinden da dieses vertrauenswürdiger ist. Allerdings bekomme ich nun immer den Fehler 792.

 

Woran könnte das liegen?

Geschrieben

Ich habe die beiden Rechner jeweils neu gestartet

 

Hier mal die Meldung aus dem Ereignislog des VPN Servers

 

Ereignistyp: Fehlerüberw.

Ereignisquelle: Security

Ereigniskategorie: An-/Abmeldung

Ereigniskennung: 547

Datum: 30.01.2007

Zeit: 09:22:21

Benutzer: NT-AUTORITÄT\NETZWERKDIENST

Computer: NEPTUN

Beschreibung:

IKE-Sicherheitszuordnung konnte nicht ausgehandelt werden.

Modus:

Schlüsselaustauschmodus (Hauptmodus)

 

Filter:

Quell-IP-Adresse ***********

Quell-IP-Adressmaske 255.255.255.255

Ziel-IP-Adresse **************

Ziel-IP-Adressmaske 255.255.255.255

Protokoll 0

Quellport 0

Zielport 0

Lokale IKE-Adresse ******

Peer-IKE-Adresse ******

IKE-Quellport 500

IKE-Zielport 500

Private Peeradresse

 

Peeridentität:

Zertifikatbasierte Identität.

 

Hier folgt das Zertifikat

 

Peer-IP-Adresse: **********

 

Fehlerpunkt:

Benutzer

 

Fehlerursache:

Allgemeiner Verabeitungsfehler.

 

Zusätzlicher Status:

Als zweites verarbeitete Nutzlast (KE)

Antwort. Wartezeit 0

0x80092004 0x0

 

 

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events And Errors Message Center: Basic Search.

Geschrieben

Ok, die Fehlermeldung ist von der Natur her nicht sehr ergiebig, das Oakley Log wäre gesprächiger, aber nochmals die Frage:

Du hast beiden Rechner ein neues Zertifikat samt private key und mit dem korrekten Zweck hinzugefügt?

Beide haben das Root Zertifikat im Speicher für vertrauenswürdige Stammzertifizierungsstellen?

Du hast die vorherigen, nicht mehr erwünschten Zertifikate gelöscht (nach Export), so dass die neuen Zertifikate die einzigen sind, die er verwenden kann ?

 

Ansonsten gehen mir langsam die Ideen aus ...

 

grizzly999

Geschrieben

Im Moment nicht. Ich habe auch noch nie bei L2TP/IPSec auf ein komplett anderes Zertifikat von iener anderen CA umstellen müssen. Theoretisch darf das aber kein Problem darstellen. Ich müsste das in einer Testumgebung nachstellen. Und wie gesagt, das Oaley Log ist da hilfreicher

 

 

grizzly999

Geschrieben

Also die alte Konfiguration läuft nun zumindest wieder.

 

Nun nochmal zu dem Problem mit dem anderen Zertifikat.

Ich habe gesehen das das Serverzertifikat als Zertifikatsverwendung nur Serverauthentifizierung stehen hat. Könnte es daran liegen?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...