Advanced VPN Client und 1611 keine Verbindung

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

PX166
Beiträge: 188
Registriert: 07 Sep 2005, 20:05

Deinstall/Installation vom LANCOM Adv. Client

Beitrag von PX166 »

Das ist genau die Fehlermeldung, die ich auch immer hatte. Komischer Weise hatte ich die Meldung gestern abend wieder. Nach einer Deinstallation und Neuinstallation vom Lancom-Client ging es wieder. Aber nicht das Verzeichnis manuell löschen, sonst musst du die Einstellungen wieder neu machen...
Benutzeravatar
no idea
Beiträge: 16
Registriert: 31 Aug 2005, 19:32
Wohnort: Alpha Centauri

Beitrag von no idea »

hm... ich kanns ja mal probieren
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo no idea,
Die konfiguration habe ich nach folgender dokumentation vorgenommen:
http://www2.lancom.de/kb.nsf/a5ddf4817397f...ide-DE.pdf

Unbenannt.JPG
Beschreibung:
Telnet liefert gar nichts!
Und den Verbindungsversuch hast Du bei eingschalteten Trace vorgenommen? Dann kommt dort gar nichts an - ist das Ziel im ADV-Client korrekt eingetragen?

Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen. ;-)

Gruß

Mario
omd
Beiträge: 105
Registriert: 18 Jul 2005, 11:47

Beitrag von omd »

eddia hat geschrieben:Ach ja - mutig, mutig so einfach den telnet Zugang ans Internet zu hängen. ;-)
Vielleicht war das so gedacht, dass das Forum ein wenig mit bei der Fehlerdiagnose hilft. ;-)

Gruß,
omd
LC 1811 / LCOS 5.08
Benutzeravatar
no idea
Beiträge: 16
Registriert: 31 Aug 2005, 19:32
Wohnort: Alpha Centauri

Beitrag von no idea »

ja, der trace war am laufen.

das telnet ist nur solange freigeschaltet wie ich es auch wirklich brauch:P

das soll aber nicht über den fakt hinwegteuschen, das ich depp die titelleiste übersehen hatte :oops:
Wir brauchen dringend einige Verrückte. Guckt euch an, wo uns die Normalen hingebracht haben.
George Bernard Shaw (1856-1950)
Benutzeravatar
tbc233
Beiträge: 343
Registriert: 01 Feb 2005, 21:56

Beitrag von tbc233 »

Hallo,

Wollte nur mal von meiner Seite berichten, dass bei mir nun alles funktioniert. Warum? Keine Ahnung.
Ich schwör euch, ich hab nichts an der Konfiguration verändert. Hab lediglich das Notebook mal einen Tag nicht verwendet...

Danke dennoch von meiner Seite für die Hilfe.
Liebe Grüße,
michael
Ole Olafson
Beiträge: 2
Registriert: 18 Okt 2005, 21:33

Gibt's noch mehr Tipps ?

Beitrag von Ole Olafson »

Hallo alle zusammen,

ich sitze hier bereits seit einigen Stunden über demselben Problem und es geht einfach nicht weiter :-(
Alle IKE-KEY Einstellungen habe ich zig-mal gechekt und neu angelegt .. nix .. die IKE Proposals stehen in der Liste wie in dem Support Doc angegeben .. so standen sie aber auch schon von Anfang an drin ..

Alles was ich kriege ist der "IKE info: Phase-1 negotiation failed: no configuration found for incoming peer 80.xx.xx.xx" Fehler im Trace - und natürlich keine Verbindung.

Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann :-(

Wo könnte der Fehler noch liegen ?

Für jeden Hinweis dankbar !
Ole
Benutzeravatar
goermet
Beiträge: 231
Registriert: 29 Jan 2005, 13:28
Wohnort: Halle/S.

Beitrag von goermet »

Es muß ja auch ein einzige Befehl sein

trace + vpn-stat @ Lancom1621

falls dein User wirklich so heißt.
Ansonsten gibt es in Kürze einen neuen Client, obwohl ich nach deiner Beschreibung nicht glaube, das es das Problem löst.
Goermet (LCS)
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Ole,
Anschließend gibt's dann noch 'nen "IKE info: dropped message from peer unknown 80.xx.xx.xx port -1573 due to notification type INVALID_MESSAGE_ID" und das war's dann
das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.

Gruß

Mario
thetommyknocker
Beiträge: 15
Registriert: 16 Okt 2005, 11:17

Beitrag von thetommyknocker »

Ich steh nun ebenfalls vor dem selben Rätsel beim 1611+...
Auch ich habe den Wizard benutzt, auch bei mir steht in der Proposalliste PSK-AES-MD5 im Eintrag IKE_PRESH_KEY, welcher auch für Aggressive-Mode-Verbindungen benutzt wird.
Ich will mich von extern (also ohne feste IP) an meinem Router anmelden, der via DynDNS aufgelöst werden kann. Als Client kommt der Advanced 1.11 zum Einsatz.

Das Logfile des Clients sagt mir folgendes:
25.10.2005 13:16:07 Protecting RAS adapter - 0
25.10.2005 13:16:09 IPSDIALCHAN::start building connection
25.10.2005 13:16:09 IPSDIAL::DNSREQ: resolving dnserver over lan: xxx.dyndns.org
25.10.2005 13:16:09 IPSDIAL->DNSREQ: resolved ipadr: 082.xxx.xxx.xxx
25.10.2005 13:16:09 NCPIKE-phase1:name(yyyyy) - outgoing connect request - aggressive mode.
25.10.2005 13:16:09 XMIT_MSG1_AGGRESSIVE - yyyyy
25.10.2005 13:16:38 NCPIKE-phase1:name(yyyyy) - error - retry timeout - max retries
25.10.2005 13:16:38 NCPIKE-phase2:name(yyyyy) - error - cleared by phase1
25.10.2005 13:16:38 IPSDIAL - disconnected from yyyyy on channel 1.

Der trace-Befehl auf der simultan via VNC ferngesteurten Maschine im Netz hinter dem Router vermeldet nur, dass VPN-Status ON und springt dann wieder auf die Eingabezeile (wie im Screenshot des Kollegen oben). Was mache ich falsch?
Danke!
Ole Olafson
Beiträge: 2
Registriert: 18 Okt 2005, 21:33

Beitrag von Ole Olafson »

eddia hat geschrieben:Hallo Ole,

das riecht eigentlich immer nach einer fehlerhaft angegebenen Identität. Prüf mal, ob Typ und ID der Identität auf beiden Seiten identisch sind.

Gruß

Mario
Das dachte ich ja auch .. aber soviel kann man ja mit dem Wizard nicht falsch machen .. zudem es in den Settings auch stimmig aussieht

Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen. Schade eigentlich ...
BigDigger
Beiträge: 1
Registriert: 23 Dez 2005, 09:37

Beitrag von BigDigger »

Ole Olafson hat geschrieben:Mittlerweile bin ich fast soweit die Lancom-VPN Geschichte als unbrauchbar ad Acta zu legen und 'ne Linux Kiste mit OpenVPN dahinter zu setzen ... vielleicht ist das etwas einfacher zu durchschauen.
Nicht wirklich, imho. OpenVPN war der Grund, warum wir versucht haben, LANCOM einzusetzen...

Ich sitze vor dem gleichen Problem und hab noch ein zusätzliches: Zeitdruck... :(
Ich bin den Kram auch schon einige Male durchgegangen und komme über diesen Punkt nicht hinaus...

("Ärgerlich": Das RefMan ist in diesem Punkt genauso beschrieben, wie ich es mir eigentlich immer wünsche: Fließtext ohne diese Einzelschrittbeschreibungen a la "Nimmste dieses, tuste's dahin..."; und trotzdem hab ich mich zwischendrin mehrfach beim "Häh?!?" erwischt... :wink: )
wuselbaer
Beiträge: 4
Registriert: 23 Dez 2005, 11:17

Beitrag von wuselbaer »

Hallo,

tested doch mal, ob in der 1611 / VPN / Parameter die gleichen Propsals und Gruppen ausgewählt sind wie beim A.Client

wuselbaer
Antworten