L2TP Certs werden falsch übernommen

Moderator: Securepoint

Gesperrt
A. Rietz
Beiträge: 116
Registriert: Sa 11.08.2007, 16:27
Wohnort: Velbert / Germany
Kontaktdaten:

L2TP Certs werden falsch übernommen

Beitrag von A. Rietz »

Mahlzeit alle zusammen,

ich habe folgendes problem, ich sitze bei einem Kunden und habe 3 L2TP Verbindungen mit Zertifikaten erstellt. Jeder Client sein eigenes Zertifikat.

Nun habe ich im VPN Karteireiter 3 L2TP-Clients mit der SP(P10) verbunden.
L2TP-Client-1 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 1.
L2TP-Client-2 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 2.
L2TP-Client-3 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 3.

nach dem Hinzufügen des 3. Clients weisen die Client 1 & 2 die gleiche Konfiguratione wie der 3. Client auf.
Auch ein nachträgliches ändern ist nicht möglich.
Änder ich einen der 3 Client verbindungen so ändern sich automatisch die andern 2 mit.

Danke für die Hilfe

Grüße
Dallas

SSM & SP auf aktuellem Patch Level
Some people want it to happen, some wish it would happen, others make it happen.

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hallo,

fuer die l2tp verbindung brauchen sie nur eine ipsec verbindung erstellen.
diese verwaltet alle l2tp verbindungen, egal wieviele das sind.
best regards

oliver hausmann
--
Securepoint GmbH

M Goeres
Beiträge: 324
Registriert: Di 06.03.2007, 16:39
Wohnort: Velbert / Germany
Kontaktdaten:

Beitrag von M Goeres »

Hallo,
ist das noch was zu drehen?
Ich wuerde es schon begruessen, wenn ich auch L2TP-Clients einen temporaeren Zugang ermoeglichen koennte, aber das eben ueber die Gueltigkeitsdauer des Certs.

Sonst ist doch wieder der Weg ueber pures IPSec notwendig, was bei den verschiedenen Dienstleistern und IPSec-Clients zu Problemen fuehren kann/wird.

Gruss

M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen

- Albert Einstein -

oliver
Securepoint
Beiträge: 452
Registriert: Mi 07.02.2007, 14:55
Wohnort: Lüneburg
Kontaktdaten:

Beitrag von oliver »

hi,

das ist unabhaengig davon. auch wenn sie nur eine verbindung definieren wird
das zertifikat nach ablauf rejected. alle anderen certs aber zugelassen.
best regards

oliver hausmann
--
Securepoint GmbH

Gesperrt