Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.
Configuring the ISA Server Firewall/VPN Server to Support L2TP/IPSec NAT Traversal Client Connections
Virtual Private Networking
Wat heb je zelf al gedaan om het probleem te lokaliseren. Je heeft een beetje erg weinig informatie.
[ Voor 48% gewijzigd door Rolfie op 18-03-2005 15:08 ]
Nou, ik heb het al vrij precies gelokaliseerd. Ik kan wel pingen, (l3 is dus ok) maar geen L2tp VPN opzetten. (PPTP gaat wel goed). Allebei de kanten hebben de zelfde IPSec preshared key. Echter zie ik niets in de logging van de radius, dus ik neem aan dat de tunnel in negotiation blijft hangen, omdat ik in de radius zou zien als die in de authentication zou komen.Rolfie schreef op vrijdag 18 maart 2005 @ 15:06:
Ik zou je probleem eerder zoeken in de certificaten. heb je die goed geconfigueerd, of maak je gebruik van Preshared keys?
Configuring the ISA Server Firewall/VPN Server to Support L2TP/IPSec NAT Traversal Client Connections
Virtual Private Networking
Wat heb je zelf al gedaan om het probleem te lokaliseren. Je heeft een beetje erg weinig informatie.
Maar aangezien er vrij weinig te configureren is in de negitiation fase, lijkt het me niet dat hier het probleem zit.
Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.
Verwijderd
Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.
Moet er nog een service worden aangezet? (zowel workstation als server) of moet er juist wat worden uitgezet...(ik kan me voorstellen dat als de server via een policy voorschrijft dat er geen netbios-ns gebruikt mag worden (wat ook niet hoeft met win2k3) en de client dit nog toevallig heeft aanstaan,..enfin ik blaat maar wat)
* Equator werkt nooit met IPsec
Wij gebruiken een protocol van een partner van ons. Zij hebben EAP-TLS over L2tp gerealiseerd en dat werkt fantastisch. De basistunnel loopt over l2tp en wij mappen enkel 1701 naar binnen.
EAP-TLS is een authenticatiemethode, dat heeft niets met IPSec te maken, die de encryptie van het verkeer regelt.CyberJ schreef op maandag 21 maart 2005 @ 08:25:
Die loopt dan toch door je tunnel.. En daarvoor hoef je IMO niet meer een poort open te zetten.
* JackBol werkt nooit met IPsec
Wij gebruiken een protocol van een partner van ons. Zij hebben EAP-TLS over L2tp gerealiseerd en dat werkt fantastisch. De basistunnel loopt over l2tp en wij mappen enkel 1701 naar binnen.
maar verder:
op de server draait geen firewall, alle poorten zijn bereikbaar. zowel 1701 als 500.
Ik ben misschien op het spoor waar het aan ligt, maar dat ben ik nu aan het testen.
Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.
Ik ben volledig op de hoogte wat en waarvoor EAP-TLS is. Das mijn werk.Dirk-Jan schreef op maandag 21 maart 2005 @ 09:56:
[...]
EAP-TLS is een authenticatiemethode, dat heeft niets met IPSec te maken, die de encryptie van het verkeer regelt.
maar verder:
op de server draait geen firewall, alle poorten zijn bereikbaar. zowel 1701 als 500.
Ik ben misschien op het spoor waar het aan ligt, maar dat ben ik nu aan het testen.
Ik vergat echter te melden dat er binnen hun implementatie voor de versleuteling AES256 bit encryptie gebruikt kan worden en voor de compressie Stack Compression.
Dit performd dusdanig goed dat wij de mogelijkheid voor IPSec nooit gebruiken.
kan U mij vertellen welk product U daarvoor gebruikt?CyberJ schreef op maandag 21 maart 2005 @ 13:38:
[...]
Ik ben volledig op de hoogte wat en waarvoor EAP-TLS is. Das mijn werk.
Ik vergat echter te melden dat er binnen hun implementatie voor de versleuteling AES256 bit encryptie gebruikt kan worden en voor de compressie Stack Compression.
Dit performd dusdanig goed dat wij de mogelijkheid voor IPSec nooit gebruiken.
Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.
http://www.ncp.de -> Products -> Secure Server.
Reseller: http://www.future-it.nl/ncp.htm
Leuk product, echter, maak je nog steeds gebruik van IPSec, echter nu met AES-256 encryptie, en heb je dus nog steeds je IKE.CyberJ schreef op maandag 21 maart 2005 @ 15:08:
Jep, maar alleen als je me nooit meer U noemt.
http://www.ncp.de -> Products -> Secure Server.
Reseller: http://www.future-it.nl/ncp.htm
Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.