Lancom VPN client und ZyXEL ][ NO_PROPOSAL_CHOSEN

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Silicium
Beiträge: 8
Registriert: 07 Jul 2005, 17:10
Kontaktdaten:

Lancom VPN client und ZyXEL ][ NO_PROPOSAL_CHOSEN

Beitrag von Silicium »

hiho, ihr seid echt meine letze hoffnung, ich drehe echt langsam durch...


wir haben hier einen ZyXEL Prestinge 652-R VPN Gateway, und diesen hoffendlich korrekt eingerichtet.

dazu haben wir den Lancom VPN Client. ebenfalls hoffendlich korrekt konfiguriert.

nun das problem ist das beim connecten ein fehler kommt.

hier die Logdatei:
07.07.2005 17:33:14 IPSDIALCHAN::start building connection
07.07.2005 17:33:14 NCPIKE-phase1:name(Imecon) - outgoing connect request - main mode.
07.07.2005 17:33:14 XMIT_MSG1_MAIN - Imecon
07.07.2005 17:33:15 RECV_MSG2_MAIN - Imecon
07.07.2005 17:33:15 IPSDIAL->FINAL_TUNNEL_ENDPOINT:<ip adresse entfernt>
07.07.2005 17:33:15 IKE phase I: Setting LifeTime to 28800 seconds
07.07.2005 17:33:15 XMIT_MSG3_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG4_MAIN - Imecon
07.07.2005 17:33:16 XMIT_MSG5_MAIN - Imecon
07.07.2005 17:33:16 RECV_MSG6_MAIN - Imecon
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN
07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - error - Delete indication received
07.07.2005 17:33:16 NCPIKE-phase2:name(Imecon) - error - cleared by phase1
07.07.2005 17:33:16 IPSDIAL - disconnected from Imecon on channel 1.
mit dem TheGreenBow VPN Client kann ich mit den selben einstellungen fast problemlos connecten, das einzige problem liegt daran, das dieser keinen virtuellen netzwerkadapter besitzt, welchen wir brauchen.


ich hab hier noch screenshot aus den configs, ich hoffe ihr könnt mir helfen, ich bin echt am ende, ich bastle da seid 3 tagen rum, und zwar den ganzen tag!


thx :)

Bild

Bild

Bild

Bild

Bild

Bild

Bild
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Silicium,
hier die Logdatei:
Zitat:


07.07.2005 17:33:16 NCPIKE-phase1:name(Imecon) - connected
07.07.2005 17:33:16 XMIT_MSG1_QUICK - Imecon
07.07.2005 17:33:16 NOTIFY : Imecon : RECEIVED : NO_PROPOSAL_CHOSEN
hmm - sieht so aus, als ob kein übereinstimmendes IPSec-Proposal gefunden wird. Stell doch mal im Client die Policy auf automatisch.

Gruß

Mario
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Silicium,

gerade noch in Deinen Screenshots gesehen: Die PFS-Gruppen stimmen nicht überein.

Gruß

Mario
Silicium
Beiträge: 8
Registriert: 07 Jul 2005, 17:10
Kontaktdaten:

Beitrag von Silicium »

okay danke :D ich glaube du rettest mich vorm amoklauf :)
Silicium
Beiträge: 8
Registriert: 07 Jul 2005, 17:10
Kontaktdaten:

Beitrag von Silicium »

wo siehst du beim client PFS Groups?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Silicium,
wo siehst du beim client PFS Groups?
na auf der Registerkarte IPSec-Einstellungen. Da ist bei Dir als PFS Gruppe 'DH Gruppe 1' eingestellt.

Gruß

Mario
Silicium
Beiträge: 8
Registriert: 07 Jul 2005, 17:10
Kontaktdaten:

Beitrag von Silicium »

also, ich hab ez da diese verbindung, und die virtuelle NIC, wie kann ich meinem programm ez sagen das er über den VPN nicht über die andere leitung gehn soll?

z.b. nem remote desktop


gruss
Antworten