910
Bearbeitungen
Änderungen
Aus bintec elmeg Support-Wiki / FAQ
keine Bearbeitungszusammenfassung
== LogFile bei dem Aufbau einer IPSec Verbindung ==
Ein IPsec-Tunnel wird nicht initiiert. Es wird gezeigt, dass es die verwendeten Phase1-Parameter nicht stimmen.
'''Router Konfigurierte Netze:'''<br />
WLAN-Netz: 192.168.0.0/24 -> DHCP Adressbereich = 192.168.0.10 - 192.168.0.30<br />IPsec-Netz: 192.168.100.0/24 -> DHCP Adressbereich = Pool = 192.168.100.10 - 192.168.100.20<br />
Unten ist die Ausgabe in der SMTP-Shell mit dem Befehl: '''debug ipsec&'''
---- ---- -------------------------------------------<br /> === Anfrage kommt an (Router): ===
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): identified ip 192.168.100.1 <- ip 192.168.0.12<br />
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): ip 192.168.100.1 <- ip 192.168.0.12: proposal mismatch<br />===== konfiguriert am Router: =====<br />
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): local configuration: 1 proposals<br />
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): proposal[0]: 1 protocols<br />
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): protocol[0][0]=ISAKMP(1): 1 transforms<br />
... attributes encr(1)=aes-cbc(7) key-len(14)=256 hash(2)=sha2-256(4) auth(3)=pre_shared_key (XAUTH)(65001) group(4)=14 life-type(11)=Seconds(1) life-duration(12)=3600<br />
=== vorhandene Möglichkeiten am Client (werden als Antwort an den Router geschickt): ===
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): remote proposal: 1 proposals<br />
08:24:20 DEBUG/IPSEC: P1: peer 5 (iphone) sa 69 (R): proposal[1]: 1 protocols<br />
... attributes life-type(11)=Seconds(1) life-duration(12)=28800 encr(1)=3des-cbc(5) auth(3)=pre_shared_key (XAUTH)(65001) hash(2)=md5(1) group(4)=2<br />
... attributes life-type(11)=Seconds(1) life-duration(12)=28800 encr(1)=des-cbc(1) auth(3)=pre_shared_key (XAUTH)(65001) hash(2)=sha1(2) group(4)=2<br />
... attributes life-type(11)=Seconds(1) life-duration(12)=28800 encr(1)=des-cbc(1) auth(3)=pre_shared_key (XAUTH)(65001) hash(2)=md5(1) group(4)=2<br />----------------------------------------------------<br />
---- ---- -------------------------------------------- === korrigierte Phase1-Authentifizierung: === Verschlüsselung = encr(1) => aes key-len(14)=256 (XAUTH)(65001) hash(2)=sha1(2) group(4)=2<br /> Authentifizierung = hash(2) => sha1<br /> DH-Gruppe = group(4) => 2<br /> Authentifizierungsmethode = auth(3) => pre_shared_key<br /> Lebensdauer = life-duration(12) => 28800<br /> - wird in der PEER-Konfiguration eingetragen <(XAUTH)(65001)> -<br />
'''-- Ergebnis -->>'''<br />
08:46:25 INFO/IPSEC: CFG: peer 6 (andreoid) sa 72 (R): '''request for ip address received'''<br />
08:46:25 INFO/IPSEC: CFG: peer 6 (andreoid) sa 72 (R): '''ip address 192.168.100.10 assigned'''<br />
'''''>> Tunnel ist verbunden'''''<br />
--------------------------------------------------<br />
------------------------------------------ proposal mismatch : teilt mit, dass es in den Einstellungen nicht stimmig sind Es findet kein Verbindugnsaufbau statt == Basis =='''Stand:''' Februar 2017<br/>'''Software-Basis:''' be.IP plus 10.1.21.100<br/>'''Produktgruppe:''' be.IP plus<br/>
NK
[[Kategorie:VPN]]