Lancom VPN -> ISA 2004

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Benutzeravatar
joeMJ
Beiträge: 359
Registriert: 18 Feb 2005, 21:03
Wohnort: Krefeld/NRW
Kontaktdaten:

Lancom VPN -> ISA 2004

Beitrag von joeMJ »

Hallo,

ich hatte schon einmal erfolgreich PPTP mit CHAP eingerichtet, allerdings habe ich bei meinem neuen Arbeitgeber keine möglichkeit den ISA zu administrieren und komme in leichte Probleme. ISA unterstützt eigentlich auch IPSEC mit PSK, oder nicht?

Alle Authentifizierungsversuche mit CHAP schlagen fehl. PAP möchte ich nicht nutzen obwohl es auch hier fehlschlägt. Umkehrbare Verschlüsselung im AD auf meinem Konto sind jetzt möglich, erster Fehler bei CHAP ausgeräumt...

Kann jemand kurz ein Einwahlszenario für meinen 1821+ darstellen? Im Speziellen die Konfig auf der ISA Seite (VPN)?

So sieht's derzeit aus:

Code: Alles auswählen

VPN-Status] 2007/07/30 17:22:25,240
VPN: create dynamic VPN V1 authentication packet for suelzrabarber (194.77.219.xx)
     DNS: 192.168.10.1, 0.0.0.0
     NBNS: 192.168.10.1, 0.0.0.0

[PPP] 2007/07/30 17:22:34,230

LCP polling timeout for peer AR-PIPE - echo-response received during last interv
al
Sending LCP echo-request with ID 9f and length 8 to peer AR-PIPE (channel 1)


[PPP] 2007/07/30 17:22:34,230

Received LCP frame from peer AR-PIPE (channel 1)

LCP echo-response with ID 9f and length 10 to peer AR-PIPE


[VPN-Status] 2007/07/30 17:22:45,210
VPN: connection for suelzrabarber (194.77.219.xx) timed out: no response

[VPN-Status] 2007/07/30 17:22:45,220
VPN: Error: IFC-I-Connection-timeout-dynamic (0x1105) for suelzrabarber (194.77.219.
xx)
Liebe Grüße
Danke im Voraus!
Cheers,
Joe
backslash
Moderator
Moderator
Beiträge: 7148
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi JoeMJ,

dynamic VPN funktioniert nur zwischen LANCOMs, d.h. du darfst es für eine Kopplung zwischen LANCOM und ISA nicht aktivieren.

Dynamic VPN wird i.Ü. auch implizit aktiviert, wenn du den NetBIOS-Proxy für die Verbindung aktivierst und keinen Eintrag in der IP-Parameterliste aufnimmst, in der du den entfernten NBNS angibst.

Gruß
Backslash
Antworten