Probleme mit Zertifikaten bei Lan zu Lan Kopplung

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
Werner
Beiträge: 23
Registriert: 05 Dez 2005, 20:43

Probleme mit Zertifikaten bei Lan zu Lan Kopplung

Beitrag von Werner »

Hallo zusammen,
ich versuche mit einen Lancom 1821 ( 5.20 ) eine Lan zu Lan Kopplung zu einer Fortinet Firewall herzustellen.
Diese soll mit Zertifikaten geschehen. Auf der Lancom Seite bekomme ich immer folgende Fehlermeldung.:

Configuration has been uploaded successfully
[VPN-Status] 2006/01/09 20:44:52,250
VPN: rulesets installed

[VPN-Status] 2006/01/09 20:44:53,500
VPN: connecting to FORTIGATE (xxx.xxx.xxx.xxx)

[VPN-Status] 2006/01/09 20:44:53,500
VPN: installing ruleset for FORTIGATE (xxx.xxx.xxx.xxx)

[VPN-Status] 2006/01/09 20:44:53,520
VPN: ruleset installed for FORTIGATE (xxx.xxx.xxx.xxx)

[VPN-Status] 2006/01/09 20:44:53,530
VPN: start IKE negotiation for FORTIGATE (xxx.xxx.xxx.xxx)

[VPN-Status] 2006/01/09 20:44:53,540
VPN: rulesets installed

[VPN-Packet] 2006/01/09 20:44:53,540
for send: 172.23.56.201->xxx.xxx.xxx.xxx 48 TCP port 1119->3389

[VPN-Packet] 2006/01/09 20:44:53,540
no sa available: give up, should be retransmitted

[VPN-Status] 2006/01/09 20:44:53,540
IKE info: Phase-1 negotiation started for peer FORTIGATE rule isakmp-peer-FORTIG
ATE using AGGRESSIVE mode


[VPN-Status] 2006/01/09 20:44:53,630
IKE info: unexpected cleartext message received from peer unknown and dropped in
phase-2


[VPN-Status] 2006/01/09 20:44:53,630
IKE log: 204453 Default dropped message from xxx.xxx.xxx.xxx port 500 due to noti
fication type INVALID_FLAGS


[VPN-Status] 2006/01/09 20:44:53,630
IKE info: dropped message from peer unknown xxx.xxx.xxx.xxx port 500 due to notif
ication type INVALID_FLAGS

Es baut sich also keine VPN Verbindung zu der Fortinet Firewall auf.


Wer kann mir jetzt einen Tipp geben wie ich weiterkomme.

Schon mal vielen Dank

Werner
Antworten