HIIIIIIIIIILLLFEEEEEEEEEEE!!!

Moderator: Securepoint

Gesperrt
LP81
Beiträge: 18
Registriert: Mi 14.05.2008, 12:08

HIIIIIIIIIILLLFEEEEEEEEEEE!!!

Beitrag von LP81 »

Hallo Forum,

Verzweilfelung und die Sehnsucht nach Abkühlung stehen mir ins Gesicht geschrieben. Das ganze wäre ja gar kein Problem, wenn meine PPTP Einwahl funzen würde.
Hat schon mal jemand von Euch das Problem gehabt, dass eine PPTP Einwahl fehl schlägt mit der Meldung:
PPTP Server:GRE: read(fd=46,buffer=8050800,len=8260) from network failed: status = -1 error = Protocol not available???
Oder bin ich der einzige, der das nicht versteht?? Sitze hinter einer 2007nx R3 und möchte mich in einem anderen Netzwerk (ebenfalls gesichert mit einer 2007nx R3) einwählen .... Verzweifelung macht sich breit :(

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin, bitte mal das folgende probieren

http://www.securepoint.de/support/topic.php?id=554
There are 10 types of people in the world... those who understand binary and those who don\'t.

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
ansonsten haette ich meine "boese Variante", die bisher immer funktioniert hat:
Ruleset mit

Internet (ANY) -> Lan-Client oder komplettes LAN -> GRE -> Accept

und alles war gut.
Die Variante greift zumindest, wenn bei der Auth-Phase schon nix mehr passiert.
>>>Zu Risiken und evtl. Nebenwirkungen befragen Sie ihr (ge)Wissen!<<<

Gruss

M.Goeres
Zuletzt geändert von M Goeres am Do 03.07.2008, 22:22, insgesamt 1-mal geändert.
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

LP81
Beiträge: 18
Registriert: Mi 14.05.2008, 12:08

Beitrag von LP81 »

Danke für die beiden Tips, aber funktioniert leider bei mir nicht. Bekomme noch immer dieselben Fehler angezeigt, bzw. ACCEPT Packages für eingehende GRE Packete. Was kann das noch sein?

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

wurde die Konfig aus einer alten 2006er konvertiert?
There are 10 types of people in the world... those who understand binary and those who don\'t.

Buster
Beiträge: 36
Registriert: Mo 18.06.2007, 11:40

Beitrag von Buster »

Guten Morgen,
was müsste man denn ändern wenn man die Config von einer 2006nx konvertiert hätte?
Ich habe nämlich auch ein komisches Problem.
Wenn ich hinter einer Securepoint eine PPTP-Verbindung zu einer anderen Securepoint, die eine konvertierte Version ist, aufbauen möchte, dan klappt das nicht.
Wenn ich allerdings die selben Einstellungen verwende um eine andere Securepoint ohne konvertierter Konfiguration aufbaue dann klappt es..

Any Ideas ?
Schönen Gruß
-Roland Hermes-
carsten hat geschrieben: Hallo,

wurde die Konfig aus einer alten 2006er konvertiert?

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Moin,

da spielt die Konvertierung keine Rolle, allerdings kann an der Version liegen (R2 zu R3). Stellen Sie sicher, dass es die folgenden Regeln gibt:

- Internal_Network -> Internet (PPtp und GRE)
- Internet -> Internal_Network (gre-related)
There are 10 types of people in the world... those who understand binary and those who don\'t.

MGerhardt-TJGmbH
Beiträge: 7
Registriert: Fr 13.04.2007, 18:10
Wohnort: Hamburg
Kontaktdaten:

Beitrag von MGerhardt-TJGmbH »

Bemerkung am Rande:

Einen Thread mit "HIIIIIIIIIILLLFEEEEEEEEEEE!!!" zueröffnen ist etwas Zweck undienlich, wenn man möchte das einem, zu einem bestimmten Thema geholfen wird. Eine genauere Beschreibung im Subject wäre für mich wesentlich hilfreicher gewesen, weil ich genau das gleiche Problem habe !

Wir sind hier ned im "MS Messenger Chat" :P
Zuletzt geändert von MGerhardt-TJGmbH am Fr 29.08.2008, 12:12, insgesamt 1-mal geändert.
Matthias Gerhardt (MCSE-Security)

Torsten Jacob GmbH
Liebigstr. 32
22113 Hamburg

ICQ: 28776831
EMail: it-service@torsten-jacob-gmbh.de

LP81
Beiträge: 18
Registriert: Mi 14.05.2008, 12:08

Beitrag von LP81 »

Das von nem MCSE zu hören, naja ... Um die Frage von Carsten zu beantworten, ja, die Config ist von einer 2006 konvertiert. Lt. dem Support handelt es sich um ein Problem im Netzwerk, was nicht mit der Firewall zu tun hat (kann ich mir schwer vorstellen, aber OK). Habe an der Stelle auch noch nicht weiter nach geforscht und auch noch nicht so wirklich die Muse gehabt die Firewall neu zu installieren und die Sicherung zurück zu blasen. Das war der Rat, den ich vom Support erhalten habe "installieren Sie die Firewall neu und sichern Sie das Regelwerk zurück" ....

Gesperrt