IKE Schlüssel stimmen nicht überein (Responder,IKE)

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
vito
Beiträge: 13
Registriert: 27 Feb 2007, 09:06

IKE Schlüssel stimmen nicht überein (Responder,IKE)

Beitrag von vito »

Guten Tag Forenmitglieder

ich hab da ein kleines Problemchen.

Habe auf den VPN 1711 Router per Assistenten eine eingehende VPN per Preshared Key erstellt und möchte mit dem "Lancom VPN Client" (nicht Advanced) eine Verbindung per ISDN aufbauen aufbauen.

Habe den Client nach diesen Workshop eingerichtet:

HP: http://www2.lancom.de/kb.nsf/0/bc771bae ... enDocument

Mein Problem ist, dass kurzfristig eine Verbindung aufgebaut wird, dass sehe ich an der zugewiesene IP-Adresse, aber wenn ich in den VPN-Verbindungen im Lanconfig nachschaue steht dort "IKE Schlüssel stimmen nicht überein (Responder,IKE)".

Meine Frage was muss ich wo einstellen damit die IKE Schlüssel passen.

vielen Dank schonmal im voraus

Schöne Grüße

Vito
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi vito
Meine Frage was muss ich wo einstellen damit die IKE Schlüssel passen.
du mußt auf beiden Seiten den gleichen preshared Key eingeben...

Gruß
Backslash
vito
Beiträge: 13
Registriert: 27 Feb 2007, 09:06

Beitrag von vito »

Guten Abend backslash,

danke dir erstmal für deine mithilfe.

Habe auf dem VPN 1711 Router sowie auf den VPN Standard Client den "Preshared Key" kopiert. Kann gerne morgen dies nochmals überprüfen, bin mir aber sicher den selben Schlüssel per Kopier Befehl aus einer Text Datei richtig eingetragen zu haben.

Gibt es vorraussetzungen für den Preshare Key!
z.B. keine ä, ö ,ü irgendwelche Sonderzeichen nicht usw.?
Wieviel zeichen muss er haben ?
Soweit ich weiß haben wir 63 oder 64 Zeichen genommen.

Danke vorab

Gruss

Vito
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi vito,
Gibt es vorraussetzungen für den Preshare Key!
z.B. keine ä, ö ,ü irgendwelche Sonderzeichen nicht usw.?
ja, es gibt einen "Zeichensatz", den du dir im Telnet anschauen kannst. Der Grund für den Zeichensatz ist der, daß unter Windows, Dos, Linux, MAC-OS, etc. unterschiedliche "Code-Pages" verwendet werden. Der Zeichensatz verhindert, daß auf einem System ein Key eingegeben wird, der auf einem anderen System eine andere binäre Darstellung hat. ä,ö,ü z.B. sind daher absolut verboten.

folgende Zeichen sind erlaubt:

Code: Alles auswählen

#ABCDEFGHIJKLMNOPQRSTUVWXYZ@{|}~!$%&'()*+-,/:;<=>?[\]^_.0123456789abcdefghijklmnopqrstuvwxyz `
Gruß
Backslash
vito
Beiträge: 13
Registriert: 27 Feb 2007, 09:06

Beitrag von vito »

Guten morgen backslash,

ich habe unseren "Preshared Key" mit deinen angegebenen Zeichen verglichen, wir haben den Schlüssel erstellt mit Zahlen und kleingeschrieben Buchstaben sonst nicht anderes.
Wie sieht es mit der Schlüssellänge aus!
Ich habe mal unseren Key nachgezählt es sind 63 Zeichen.

Habe gestern die Verbindung 3 mal neu konfiguriert mit den Assistenten,
"Zugang bereitstellen (RAS, VPN, IPSEC over WLAN).
leider bekomme ich kurzfristig (5-10 Sekunden) eine Verbindung.
Die IP Adresse wird zugewiesen, sobald ich aber einen Ping zum Router oder zu einen Client Rechner im Netzwerk von der CMD abgebe, scheint es Probleme mit dem Schlüssel zugeben.

IP-Sicherheit wird verhandelt
IP-Sicherheit wird verhandelt
IP-Sicherheit wird verhandelt
IP-Sicherheit wird verhandelt

und erhalte als Antwort Pakete (100 % Verlust)

Vieleicht nur zur Info, wir haben ein Novell Netzwerk, kann es evtl. daran liegen!

P.S. Es ist kein VPN 1711 Router sondern 7111 Router (Sorry Zahlendreher)

Vielen Dank an dich

Gruss

vito
vito
Beiträge: 13
Registriert: 27 Feb 2007, 09:06

Beitrag von vito »

Hallo backslash,

ich habe es hingekriegt.

Habe einen neuen "Preshared Key" erzeugt 12345abcde damit hat es funktiniert.

Eine Frage noch:
Könntest du mir sagen wieviel Zeichen der "Preshared Key" max. haben darf.

Schöne Grüße

Vito
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi vito

die Maximallänge für den preshared Key beträgt 64 Zeichen... es hätte also funktionieren müssen (wenn der Key auf beiden Seiten wirklich gleich war)...

Gruß
Backslash
vito
Beiträge: 13
Registriert: 27 Feb 2007, 09:06

Beitrag von vito »

Guten morgen backslash,

ich habe heute morgen einen neuen "Preshared Key" erzeugt.

953FCE879DD4CBFB3A4C700E0F987B9F39EE3A8A47AEE26B752186F7433BA295

Leider wird mit diesem Schlüssel keine Verbindung aufgebaut.
Mit den Schlussel 12345abcde funktioniert es.

Liegt es an evtl. daran das der "Lancom Standard Client" Probleme mit der Schlüssellänge hat?

Oder ist oben etwas mit dem Schlüssel nicht in Ordnung.

Schöne Grüße

Vito
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi vito,
Liegt es an evtl. daran das der "Lancom Standard Client" Probleme mit der Schlüssellänge hat?
möglich ist alles...
prüf doch mal, wieviel der Client wirklich annimmt...

Gruß
Backslash
Antworten