sathees 10 Geschrieben 29. Dezember 2003 Melden Geschrieben 29. Dezember 2003 Hallo Zusammen Wie finde ich heraus, welches der Preshared Key ist. Ich haber verschiedene schlüssel, wie public key, enhaced Key usagae usw. danke Sathees Zitieren
Dr.Melzer 191 Geschrieben 29. Dezember 2003 Melden Geschrieben 29. Dezember 2003 Könntest du bitte etwas konkreter werden was dein Problem ist! Zitieren
sathees 10 Geschrieben 29. Dezember 2003 Autor Melden Geschrieben 29. Dezember 2003 Guten Tag Ich versuche eben eine VPN Verbindung per L2TP(wenn nötig mit oder ohne Pre Shared Key) auf zubauen. Mit PPTP Protokoll kann ich mit dem VPNServer verbinden, alles funktioniert. Damit der Client per L2TP arbeiten kann, habe ich bereits Zertifikat auf dem VPN-Server sowie auf dem Client installiert und wenn ich verbinde erhalte eine Fehlermeldung mit errorNr.792 Danke Zitieren
sfoc 10 Geschrieben 29. Dezember 2003 Melden Geschrieben 29. Dezember 2003 so, nun bin ich aber richtig hier schau mal hier vorbei http://support.microsoft.com/default.aspx?scid=kb;EN-US;Q299307 regards sfoc Zitieren
grizzly999 11 Geschrieben 29. Dezember 2003 Melden Geschrieben 29. Dezember 2003 ...oder um den von sfoc geposteten Artikel auf den Punkt zu bringen: VPN mit L2TP geht nicht mit preshared keys, nur mit Zertifikaten. Eine Ausnahme (mit Reg-Bastelei zu bewerkstelligen): bei Router-Router VPNs im TunnelModus. Aber nicht VPN-Client <--> VPN-Server Mode grizzly999 Zitieren
Flix 10 Geschrieben 29. Dezember 2003 Melden Geschrieben 29. Dezember 2003 Saletti Hier gibt es noch einen Link zu einer schritt für schritt Anleitung einrichten VPN auf Server 2003 http://www.mcseboard.de/showthread.php?s=&threadid=21175 Gruss Zitieren
sathees 10 Geschrieben 30. Dezember 2003 Autor Melden Geschrieben 30. Dezember 2003 Guten Morgen Ich habe den Artikel 247231 schon gelesen. das bringt auch nicht weiter, ich erhalten immer noch error-message 792. Wie kann man überprüfen, ob man wirklichen den richten Zertifikat hat? Danke Zitieren
grizzly999 11 Geschrieben 30. Dezember 2003 Melden Geschrieben 30. Dezember 2003 Wie kann man überprüfen, ob man wirklichen den richten Zertifikat hat? Du öffnest eine leere Management Konsole mittels mmc.exe. Da fügst du das Snap-In "Zertifikate" hinzu. Bei der Frage ob du Zertifikate für den Lokalen Computer, Benutzer, oder Dienst haben willst, nimmst du den Loaklen Computer. Dort müsste dann unter Zertifikate/Eigene Zertifikate das Computerzertifikat stehen. Wenn es unter Benutzer stehen sollte, ist es falsch. Das bei beiden Rechnern prüfen. grizzly999 Zitieren
sathees 10 Geschrieben 30. Dezember 2003 Autor Melden Geschrieben 30. Dezember 2003 Ich sehe den Zerifikat unter Certificates(Local Computer) / Personal. Zitieren
zuschauer 10 Geschrieben 30. Dezember 2003 Melden Geschrieben 30. Dezember 2003 Auf BEIDEN, Client und Server ? Zitieren
holgi_man 10 Geschrieben 3. Januar 2004 Melden Geschrieben 3. Januar 2004 Hallo erstmal @ grizzly999, @ sfoc ...oder um den von sfoc geposteten Artikel auf den Punkt zu bringen: VPN mit L2TP geht nicht mit preshared keys, nur mit Zertifikaten sollte doch Funktionieren da man ja bei IPSec 3 Methoden hat und man mit Pre-Shared-Key die IPSec-Verbindung ja erstmal Testen kann bevor man scharf schaltet und die Verbindung dann doch nicht Funktioniert. L2TP benötigt auf dem srv und den client ein Computer CA von der selben vertraunswürdigen CA-Stelle (Grundvoraussetzung) Und natürlich die Grundvoraussetzung für die Maschinen nur L2TP zu benutzen sollte konfiguriert werden! Mit den freundlichsten Holgi :) Zitieren
sathees 10 Geschrieben 5. Januar 2004 Autor Melden Geschrieben 5. Januar 2004 Guten Tag Wie kann man nur den L2TP Protokoll erlauben? Muss man das beim Client konfigurieren oder auf dem Server? Danke Zitieren
holgi_man 10 Geschrieben 6. Januar 2004 Melden Geschrieben 6. Januar 2004 Hallo sathees config auf dem server unter Routing und RAS (W2k), dort aktivierst Du den L2TP-Filter um unerwünschten Verkehr zu unterbinden. Dann, Routing und RAS, DC (local), und ip-routing allgemein, Lan-Verbindung, Eigenschaften, Eingangs- und Ausgangsfilter definieren (L2TP UDP-Port 1701, Kerberos wenn nötig UDP-Prot 500) config am client über Lan-Verbindung Eigenschaften kann man das Protokoll wählen standard steht auf Automatisch, dort einfach L2TP einstellen. Mit den freundlichsten Holgi :) Zitieren
sathees 10 Geschrieben 6. Januar 2004 Autor Melden Geschrieben 6. Januar 2004 Hallo Holgi Ich erhalte immernoch error-meldung 792. Ausserdem kann der Client nicht einfach nur L2TP einstellen, sondern L2TP IPSec beides zusammen. Muss der VPNServer ein DC sein. Ich arbeite nämlich mit ISA Server, auf dem eben auch der VPN Server. Danke : Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.