VPN - Aufbau ohne Erfolg
Moderator: Lancom-Systems Moderatoren
-
- Beiträge: 7
- Registriert: 03 Mai 2016, 14:14
VPN - Aufbau ohne Erfolg
Hallo zusammen,
seit mehreren Stunden versuche ich eine VPN-Verbindung von meinem Windows-PC zu einem Lancom 1783 mit OS 9.20 herzustellen; leider ohne Erfolg, so dass ich mich wohl an euch wenden muss.
Die Verbindung gelingt weder mit IKE oder IKEv2 PSK; als Zugriffsclient verwende ich den aktuelle LANCom Advanced Client bzw. sonst Shrew.
Eingerichtet habe ich die Verbindung nach folgender Anleitung: https://www2.lancom.de/kb.nsf/bf0ed2a4d ... enDocument
Fehlermeldung beim LANCom Client sind: VPN-Gateway antwortet nicht; bei Shrew ist es ein Timeout.
Bei IKE gab es noch die Fehlermeldung "waiting for msg2".
Ein Trace liefert mir auch keine Hinweise, siehe Bild bzw. Trace-Export. Vielen Dank vorab für eure Ratschläge!
seit mehreren Stunden versuche ich eine VPN-Verbindung von meinem Windows-PC zu einem Lancom 1783 mit OS 9.20 herzustellen; leider ohne Erfolg, so dass ich mich wohl an euch wenden muss.
Die Verbindung gelingt weder mit IKE oder IKEv2 PSK; als Zugriffsclient verwende ich den aktuelle LANCom Advanced Client bzw. sonst Shrew.
Eingerichtet habe ich die Verbindung nach folgender Anleitung: https://www2.lancom.de/kb.nsf/bf0ed2a4d ... enDocument
Fehlermeldung beim LANCom Client sind: VPN-Gateway antwortet nicht; bei Shrew ist es ein Timeout.
Bei IKE gab es noch die Fehlermeldung "waiting for msg2".
Ein Trace liefert mir auch keine Hinweise, siehe Bild bzw. Trace-Export. Vielen Dank vorab für eure Ratschläge!
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Re: VPN - Aufbau ohne Erfolg
Hast du eine feste IP oder Nutz Du ein dyndns Dienst?
Wenn Du dyndns nutzt, ist die jeweils aktuelle IP richtig registriert?
Wenn Du dyndns nutzt, ist die jeweils aktuelle IP richtig registriert?
Router/ Modem: 1781VA-4G + ALL-IP + VPN25 & 1783VAW I Wlan: L-1302acn & L-1310acn & WLC-4006+ I Switch: GS-2326 & GS-2310P
-
- Beiträge: 7
- Registriert: 03 Mai 2016, 14:14
Re: VPN - Aufbau ohne Erfolg
Hi,
ich benutze dyndns und kann auch über diese URL direkt den Router erreichen...
Danke
ich benutze dyndns und kann auch über diese URL direkt den Router erreichen...
Danke
Re: VPN - Aufbau ohne Erfolg
Blockt zufällig der Router an dem der Windows PC hängt die VPN Ports?
Router/ Modem: 1781VA-4G + ALL-IP + VPN25 & 1783VAW I Wlan: L-1302acn & L-1310acn & WLC-4006+ I Switch: GS-2326 & GS-2310P
-
- Beiträge: 7
- Registriert: 03 Mai 2016, 14:14
Re: VPN - Aufbau ohne Erfolg
Hi,
danke für die Rückmeldung. Zur Sicherstellung habe ich meinen PC mal persönlichem Hotspot an das iPhone gehangen und die LTE Verbindung verwendet.
Im Tracelog erscheint keine Fehlermeldung: Im Logfile des LANCOM VPN Clients erscheinen Timeout-Fehler:
16.06.2016 13:03:45 - IPSec: DNSREQ resolved vpn ipadr=84.188.122.221,ipadr6=0.0.0.0
16.06.2016 13:03:45 - System: ikeusesocket=1
16.06.2016 13:03:45 - IpsDial: connection time interface choice,LocIpa=172.20.10.6,AdapterIndex=203
16.06.2016 13:03:45 - Ikev2: Outgoing connect request IKEv2 mode - gateway=84.188.122.221 : VPN-Zentrale
16.06.2016 13:03:45 - Ikev2: XMIT_MSG1_INIT - VPN-Zentrale,vpngw=84.188.122.221:500
16.06.2016 13:03:49 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:49 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:03:53 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:53 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:03:57 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:57 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:04:01 - ERROR - 4021: IKEv2(INIT) - Could not contact Gateway. Please check your internet connection.
16.06.2016 13:04:01 - Ikev2: phase1:name(VPN-Zentrale) - Conref=3,ERROR - retry timeout - max retries
16.06.2016 13:04:01 - IPSec: Disconnected from VPN-Zentrale on channel 1.
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - INFO - MONITOR: Disconnected
Wenn ich nun im VPN-Client "IPSEC over https" aktiviere erhalte ich im die Message ikev2 INVALID_MESSAGE_ID.
danke für die Rückmeldung. Zur Sicherstellung habe ich meinen PC mal persönlichem Hotspot an das iPhone gehangen und die LTE Verbindung verwendet.
Im Tracelog erscheint keine Fehlermeldung: Im Logfile des LANCOM VPN Clients erscheinen Timeout-Fehler:
16.06.2016 13:03:45 - IPSec: DNSREQ resolved vpn ipadr=84.188.122.221,ipadr6=0.0.0.0
16.06.2016 13:03:45 - System: ikeusesocket=1
16.06.2016 13:03:45 - IpsDial: connection time interface choice,LocIpa=172.20.10.6,AdapterIndex=203
16.06.2016 13:03:45 - Ikev2: Outgoing connect request IKEv2 mode - gateway=84.188.122.221 : VPN-Zentrale
16.06.2016 13:03:45 - Ikev2: XMIT_MSG1_INIT - VPN-Zentrale,vpngw=84.188.122.221:500
16.06.2016 13:03:49 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:49 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:03:53 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:53 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:03:57 - Ike: ConRef=3, retry timeout, resend to=84.188.122.221
16.06.2016 13:03:57 - Isakmp: re-sending packet to=84.188.122.221:500,size=916
16.06.2016 13:04:01 - ERROR - 4021: IKEv2(INIT) - Could not contact Gateway. Please check your internet connection.
16.06.2016 13:04:01 - Ikev2: phase1:name(VPN-Zentrale) - Conref=3,ERROR - retry timeout - max retries
16.06.2016 13:04:01 - IPSec: Disconnected from VPN-Zentrale on channel 1.
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - FW: Deleting pathfinder rules
16.06.2016 13:04:01 - INFO - MONITOR: Disconnected
Wenn ich nun im VPN-Client "IPSEC over https" aktiviere erhalte ich im die Message ikev2 INVALID_MESSAGE_ID.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
-
- Beiträge: 7
- Registriert: 03 Mai 2016, 14:14
Re: VPN - Aufbau ohne Erfolg
In der Windows 7 VM funktioniert es direkt auf Anhieb... Ich suche also mal den Fehler auf meinem Windows 10 ;(
-
- Beiträge: 7
- Registriert: 03 Mai 2016, 14:14
Re: VPN - Aufbau ohne Erfolg
Kurzfazit: Ich habe den Lancom VPN gemeinsam mit Shrew auf Windows 10 installiert; anscheinend war das keine gute Idee. Jetzt funktioniert alles problemlos.
Dieser Beitrag ist somit obsolete.
Danke trotzdem für den Support.
Dieser Beitrag ist somit obsolete.
Danke trotzdem für den Support.
Re: VPN - Aufbau ohne Erfolg
Hi,
Wenn zwei sich um einen Port streiten, freut sich auch kein Dritter.
Gruß
Wenn zwei sich um einen Port streiten, freut sich auch kein Dritter.

Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.