eras 10 Geschrieben 30. September 2005 Melden Teilen Geschrieben 30. September 2005 Also die Frage möchte ich eigentlich nicht direkt beantwortet bekommen :D ich würde lieber gerne Wissen was ich ständig falsch Konfiguriere, weil ich bekomme einfach nie eine IPsec Verbindung zusammen, egal mit welcher Software oder Hardware. Folgendes Szenario: Derzeit setze ich eine GateProtect Firewall ein, die auch IPsec verschlüsselte VPN Verbindungen unterstützt. Zum testen ist die FW in meinem Internen LAN mit der IP Adresse 192.168.0.200 mein Client hat die IP 192.168.0.1. Ich habe ein Word gemacht in dem die Konfiguration von Client und Server mit Screenshots Dokumentiert ist, das file is nicht gross, keine Sorge. Beim zweiten Screenshot soll man die IP Adresse "Eigenes Netzwerk" Einstellen, ich hab aber echt keinen Plan was damit nun gemeint sein soll. Könnte mir jemand von euch vielleicht helfen? Das doc file mit den Screenshots könnt ihr hier runterladen: http://209.245.59.178/Gimme/55990398/1569495142/73188623/26449AA3-360D-49EF-8586-A93E14ACC6FB/0.627483/2/vpnipsec.doc Zitieren Link zu diesem Kommentar
schirmuli 10 Geschrieben 30. September 2005 Melden Teilen Geschrieben 30. September 2005 Hi, Was du vor hast wird so nicht funktionieren! Ich könnte versuchen dir zu erklären aber ich möchte hier auch nicht mit halbwahrheiten um mich werfen. Nur soviel sei gesagt: IPSec mit Roadwarrior treibt gestandene Admins in den wahnsinn. L2TP mit IPSec ist wieder was anders und wird von der Gateprotect (soweit ich weis) nicht unterstützt. Ich kann dir nur empfehlen pptp zu nutzen, es sei denn du möchtest sehr sensible Daten übertragen da pptp nicht wirklich sicher ist..... ;-) Solltest du noch Fragen haben helfe ich dir gerne weiter!! Gruss Thilo Zitieren Link zu diesem Kommentar
eras 10 Geschrieben 30. September 2005 Autor Melden Teilen Geschrieben 30. September 2005 Jo einer von denen den es in den Wahnsinn treibt bin ich! :D Ich brauch IPsec nicht wirklich, es geht mir eigentlich um's Prinzip, weil ich das nun seit soo langer Zeit versuche es aber einfach nicht hinhaut. Ich glaub nicht das ich ein noob bin aber das Thema macht mich echt verrückt. Naja, ich denke mal mit Boardmitteln wird das nicht gehen, vermutlich brauch ich wohl einen IPsec Client, aber denkste, da hab ich auch schon zwei versucht, war aber nix! Zwar nicht mit der GateProtect Firewall, aber mit meinem Netgear FVS114 VPN Router, dieser macht z.b. nur IPsec, nix mit PPTP von daher wäre es schon nett wenn ich das endlich mal zum laufen bringen würde, aber wie es scheint komme ich nicht über die IKE Phase hinaus obwohl auf beiden seiten 100%ig das gleiche eingestellt ist, also was mache ich falsch? Ich gebe mich vorerst auch mal mit halbwahrheiten Zufrieden, vielleicht können mich die wenigstens auf die richtige Spur führen welche Einstellungen usw. man braucht. :) Zitieren Link zu diesem Kommentar
s.k. 11 Geschrieben 30. September 2005 Melden Teilen Geschrieben 30. September 2005 Hallo eras, hier eine Anleitung: http://www.zyxel.ch/files/knowledgebase/w2kzywallvpn.pdf Die bezieht sich zwar auf ein IPSec-VPN mit einer Zywall, sollte aber mit der Gateprotect genauso funktionieren. Ich hab das selbst allerdings noch nie getestet - kann also auch keinen Support dazu leisten. Wenn Du es Dir einfach machen willst, rufst Du bei Gateprotect an und erkundigst Dich, welchen IPSec-Client sie empfehlen. Leider ist da ohne Extrakosten nicht mehr viel zu reißen. Im Windowsumfeld ist mir als Freeware nur noch die Securepoint-PF bekannt. Hatte die vor Ewigkeiten mal angetestet. Hat mir aber nicht gefallen... Gruß Steffen Zitieren Link zu diesem Kommentar
s.k. 11 Geschrieben 1. Oktober 2005 Melden Teilen Geschrieben 1. Oktober 2005 @eras: Noch eine Anleitung (diesmal Interneteinwahl über IPSecPassThrough-fähigen Router und Verwendung von Zertifikaten): http://europe-01.securepoint.de/IPSec_Konfiguration_mit_Windows_XP.pdf @Mods: Kann es sein, dass man seine Beiträge nur innerhalb eines gewissen Zeitfensters bearbeiten kann? Ich wollte mir eigentlich nicht selbst antworten... Gruß Steffen Zitieren Link zu diesem Kommentar
zuschauer 10 Geschrieben 1. Oktober 2005 Melden Teilen Geschrieben 1. Oktober 2005 @Mods: Kann es sein, dass man seine Beiträge nur innerhalb eines gewissen Zeitfensters bearbeiten kann? Ich wollte mir eigentlich nicht selbst antworten... Ja, ist so. Das Zeitfenster ist aucn nicht allzu groß, 30 Minuten glaub ich. Zitieren Link zu diesem Kommentar
eras 10 Geschrieben 2. Oktober 2005 Autor Melden Teilen Geschrieben 2. Oktober 2005 Danke s.k. ich werd mir die pdf's mal reinziehen wenn ich Zeit habe. Falls noch wer Ideen oder dergleichen hat nicht scheuen hier reinzuposten. :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.