Tom_L3 10 Geschrieben 8. Januar 2005 Melden Teilen Geschrieben 8. Januar 2005 Hallo, vielleicht könnt ihr mir mal helfen - komme mit den Netgear Routern hinsichtlich VPN nicht klar. Folgender Aufbau - Netgear 328 mit fester IP soll eine VPN Verbindung vom Netgear 318 annehmen (dynamische IP - ohne dyndns, o.Ä. mit T-DSL Einwahl) - egal ob ich main-mode oder aggressive Mode konfiguriere ich komme mit den IPSec IDs nicht klar - habe beide auf user-name eingestellt und z.B. "TEST1" und "TEST2" für lokale und remote-ID eingetragen - trotzdem sagt der 328 entweder [2005-01-06 03:51:49][==== IKE PHASE 1(from 62.158.216.95) START (responder) ====] [2005-01-06 03:51:49]**** RECEIVED FIRST MESSAGE OF AGGR MODE **** [2005-01-06 03:51:49]<POLICY: > PAYLOADS: SA,PROP,TRANS,KE,NONCE,ID,VID,VID,VID,VID,VID [2005-01-06 03:51:49]SENDING NOTIFY MSG:INVALID_ID_INFORMATION [2005-01-06 03:51:49]**** SENT OUT INFORMATIONAL EXCHANGE MESSAGE(NOTIFY_PAYLOAD) **** oder [2005-01-06 03:56:28][==== IKE PHASE 1(from 217.229.109.196) START (responder) ====] [2005-01-06 03:56:28]**** RECEIVED FIRST MESSAGE OF MAIN MODE **** [2005-01-06 03:56:28]<POLICY: > PAYLOADS: SA,PROP,TRANS,TRANS,TRANS,TRANS,TRANS,TRANS [2005-01-06 03:56:28]ERROR# NO MATCHING ISAKMP PROPOSAL FOR DIALUP CASE [2005-01-06 03:56:28]SENDING NOTIFY MSG:NO_PROPOSAL_CHOSEN [2005-01-06 03:56:28]**** SENT OUT INFORMATIONAL EXCHANGE MESSAGE(NOTIFY_PAYLOAD) **** Einstellungen: Netgear 328 IKE Policy Policy Name : Name Direction/Type : Remote Access Exchange Mode : Aggressive Mode Local ID : WAN IP mit Wert fester IP oder Full Qualified User Name mit z.B. "TEST1" Remote ID : Fully Qualified User Name mit "TEST2" IKE SA Encryption : 3DES Auth Algo : SHA-1 Auth Meth : Pre-Shared Key DH Group : 2 mit 1024 Bit SA Life Time : 28800 Sec. Netgear 328 Auto Policy Policy Name : TEST IKE Policy : Name Remote VPN Endpoint - Address Type: IP Adress Remote VPN Endpoint - Address Data : 0.0.0.0 SA Life Time : 288000 Sec. und 0 KB IPSec PFS Enabled und PFS Key Group : Group 2 (1024 Bit) Net BIOS Enabled Traffic Selector : beides Subnets mit gesetzter Subnet Maske AH Configuration : disabled ESP : enabled encryption mit 3DES und enabled auth mit SHA-1 Netgear 318 VPN Settings Connection Name : Testing Local IPSec ID : TEST2 Remote IPSec ID : feste IP oder TEST1 Tunnel access from any local adress oder subnet Tunnel access to subnet of remote adress Remote WAN IP : feste IP Secure Association : Aggressive Mode PFS Enabled Encryption : 3DES Key Group : Diffie-Hellmann Group 2 Pre-Shared Key : eingetragen Key Life: 28800 Sec IKE Life Time : 28800 Sec NetBios Enabled Vielleicht sieht einer von euch, was ich hier übersehe... DANKE im Voraus. Grüße Tom Mit den FAQs von Netgear komme ich nicht weiter... Zitieren Link zu diesem Kommentar
eras 10 Geschrieben 20. September 2005 Melden Teilen Geschrieben 20. September 2005 Ich hab genau das gleiche Problem. :( Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.