Toon posts:

freeswan win2k

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben nu een week of 2 bezig met het opzetten van een vpn verbinding tussen een win2k bak en een linux-freeswan (mandrake 8.2) systeem.
Wanneer ik met openssl (op me mandrake systeem) certificaten maak voor de authenticatie en deze in windows importeer lijken deze goed te werken, iig geeft windows aan dat ze geldig zijn.
Maar wanneer ik vervolgens een nieuwe vpn verbinding wil maken en dan bij de opties aangeef dat hij gebruik moet maken van dit certificaat, dan krijg ik wanneer ik de verbinding wil maken een melding dat hij geen geldig certificaat hiervoor kan vinden. Nu vraag ik mij af of ik iets verkeerd doe met de instellingen of dat het misschien helemael niet mogelijk is wat ik probeer. (misschien een speciale client nodig?)
Ik hoop dat iemand me verder kan helpen ...
bij voorbaat dank voor de tijd en aandacht

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

PNS -> NT

Heb je dit gevolgd:
http://vpn.ebootis.de/ ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Om te beginnen, exuses voor het kiezen van de verkeerde groep.
Ik heb idd gevolgd wat daar stond, alleen aangezien dat niet leek te werken; wanneer ik met de client wilde connecten leek er niets fout te gaan, maar ik zag ook niets gebeuren, en tcpdump gaf ook niets aan m.b.t een geslaagde vpn verbinding.
Toen ben ik he dus gaan proberen via de network connection wizard van win2k en daar kreeg ik dus een error m.b.t. het certificaat.

Verwijderd

Ik neem aan dat je met X.509 certificaten aan de gang bent gegaan? Is de verlooptijd van je CA wel langer dan de geldigheid van je certificaat, want daar kan win2k wel eens problemen mee hebben. Heb je ook minimaal SP2 op win2k draaien?

Verder is deze uitleg wat uitgebreider: http://www.natecarlson.co...cat=linux&page=ipsec-x509
Zet ook oakley logging aan in win2k, dan wordt meestal wel duidelijk waar de fout zit. Zie bovenstaande link voor een doorverwijzing hoe je dat doet.

Succes, want ik ben hier ook een tijd mee bezig geweest.

Nog een ding. Je moet niet die win2k wizard gebruiken voor ipsec. Dat werkt niet. En controleer ook of je geen oude certificaten of CA's in je win2k installatie hebt.

Verwijderd

Topicstarter
idd x509 certificaten ..
ik zal eens kijken wat ik verder kom met die links ..
thnx .. en mocht het niet lukken dan horen jullie het

Verwijderd

Topicstarter
Inmiddels heb ik de docs doorgenomen, gedaan wat er stond en dit is allemaal gelukt zonder fouten. Dus volgens mij zou het nu moeten werken.
Wanneer ik een verbinding maak vanaf me win2k bak start hij mooi IPsec wat ook nog allemaal goed lijkt te gaan. Maar wanneer ik de vpn gateway begin te pingen krijg ik
Negotiating IP Security, wat volgens de documentatie een paar keer zou moeten kunnen, maar bij mij blijft hij dit doen, misschien dat er toch ergens iets nog niet helemaal goed zit, ik heb alleen geen flauw id waar.
IEmand ideeen, oplossingen of een manier om erachter te komen WAT er fout gaat ...
ik hoor het graag ..

thnx in advance
Pagina: 1