Toon posts:

VPN verbinding probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dag mensen, hier op het werk maken er veel mensen gebruik van een VPN van thuis uit naar de server hier.

Nou gaat dit eigenlijk altijd goed, maar bij een collega gaat het fout en krijgt zegt de volgende meldingen in de logfile:
1-13: 15:29:36.031 My Connections\* - Attempting to resolve Hostname (****.*****.nl)
1-13: 15:29:36.031 My Connections\* - Initiating IKE Phase 1 (Hostname=****.*****.nl) (IP ADDR=**.***.***.***)
1-13: 15:29:36.062 My Connections\* - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 5x)
1-13: 15:29:51.562 My Connections\* - message not received! Retransmitting!
1-13: 15:29:51.562 My Connections\* - SENDING>>>> ISAKMP OAK AG (Retransmission)
1-13: 15:30:06.562 My Connections\* - message not received! Retransmitting!
1-13: 15:30:06.562 My Connections\* - SENDING>>>> ISAKMP OAK AG (Retransmission)
1-13: 15:30:21.562 My Connections\* - message not received! Retransmitting!
1-13: 15:30:21.562 My Connections\* - SENDING>>>> ISAKMP OAK AG (Retransmission)
1-13: 15:30:36.609 My Connections\* - Exceeded 3 IKE SA negotiation attempt
Iemand enig idee ?
Het is een XP client, is net opnieuw geinstalleerd, een @home verbinding (die meerdere collega's hebben bij wie het wel werkt), gewoon internetverkeer is er wel, er word verbinding gemaakt met een Firebox 700.

  • Appesteijn
  • Registratie: Juni 2001
  • Niet online
Je kan vanaf je client wel pingen naar de VPN server? Zit je op de juiste poort verbinding te maken?

Verwijderd

Topicstarter
Hmmz, ik kan haar vanmiddag pas weer bereiken dan zal ik eens effe wat meer gegevens verzamelen !

Verwijderd

Topicstarter
Hmmz, de verbinding lijkt goed te gaan want zo te zien komt ze op de Watchguard binnen...
Op de traffic monitor van de Watchguard krijg ik volgende meldingen op het moment dat ze in probeert verbinding te maken:
01/27/05 15:07 iked[117]: FROM **.***.***.** AG-HDR ISA_SA ISA_KE ISA_NONCE ISA_ID ISA_VENDORID ISA_VENDORID ISA_VENDORID ISA_VENDORID ISA_VENDORID ISA_VENDORID
01/27/05 15:07 iked[117]: WARNING - Unknown remote gateway ip: **.***.***.** id 'Blah Blah'
01/27/05 15:07 iked[117]: ACTION - Verify remote gateways in config file
01/27/05 15:07 iked[117]: Deleting SA: peer **.***.***.**
01/27/05 15:07 iked[117]: my_cookie DD5AAC0F1E755480
01/27/05 15:07 iked[117]: peer_cookie 4C23B093CD7F6C34
De ip-adressen enzovoort zijn verder in orde en zo te zien probeert ze contact te maken via poort 137...

Iemand ?

  • Appesteijn
  • Registratie: Juni 2001
  • Niet online
Ik ken het Watchguard systeem verder niet, maar zou het kunnen dat je al het verkeer van de client via je vpn-server wilt laten lopen en er op de client nog een verkeerde (waarschijnlijk de client zelf) gateway ingesteld staat?

Verwijderd

Topicstarter
Appesteijn schreef op donderdag 27 januari 2005 @ 15:52:
Ik ken het Watchguard systeem verder niet, maar zou het kunnen dat je al het verkeer van de client via je vpn-server wilt laten lopen en er op de client nog een verkeerde (waarschijnlijk de client zelf) gateway ingesteld staat?
Hmmz nee lijkt me niet.... De verbinding gaat helemaal via de VPN, dus daar komen je netwerkinstellingen niet meer om de hoek kijken.
De gateway staat dus gewoon ingesteld op haar kabelmodem ofzo waarschijnlijk, maar dit mag het probleem niet zijn !

  • Appesteijn
  • Registratie: Juni 2001
  • Niet online
mja ik bedoelde meer dat de client heeft ingesteld dat ze naast de VPN verbinding ook nog haar eigen gateway moet gebruiken voor als ze wil internetten. Het internet verkeer zou dan niet via de VPN lopen. Het zou kunnen dat je Watchguard dit niet toelaat ivm de veiligheid. Volgens mij is dat zelfs een standaard instelling bij eigenschappen van de VPN-verbinding bij de client.

Verwijderd

Topicstarter
Appesteijn schreef op donderdag 27 januari 2005 @ 16:05:
mja ik bedoelde meer dat de client heeft ingesteld dat ze naast de VPN verbinding ook nog haar eigen gateway moet gebruiken voor als ze wil internetten. Het internet verkeer zou dan niet via de VPN lopen. Het zou kunnen dat je Watchguard dit niet toelaat ivm de veiligheid. Volgens mij is dat zelfs een standaard instelling bij eigenschappen van de VPN-verbinding bij de client.
Internet via de VPN is geblokkeerd...
Anyway, ik geloof dat ik niet echt snap wat je bedoelt...

Er word in principe eerst een VPN opgebouwd, en daarna word er via Remote Desktop ingelogd op de server op de zaak. Maar puur en alleen het VPN opbouwen lukt gewoon niet...

Verwijderd

Hallo,

Heb het probleem ook een keer gehad met een VPN naar een Firebox. Neem aan dat je de MUVPN van Watchguard gebruikt.
Heb je een virtual Ip adres in gesteld op de firebox ?
Dan moet je in de MUVPN de zelfde intype bij Internal network ip adres.
zet ook Virtual adapter op Preferred.

Kijk ook even onder Security Policy Of de authentiction (Phase 1 en 2) goed staan Encrypt Alg en Hash Alg

Mocht dit echter niet werken maak een nieuw MUVPN aan en importer de nieuwe wgx file op een computer doe hier na export policy.
Stuur het bestandje op en na het dubbel kliken er op wordt deze automatisch geinporteerd
Pagina: 1