Mahlzeit alle zusammen,
ich habe folgendes problem, ich sitze bei einem Kunden und habe 3 L2TP Verbindungen mit Zertifikaten erstellt. Jeder Client sein eigenes Zertifikat.
Nun habe ich im VPN Karteireiter 3 L2TP-Clients mit der SP(P10) verbunden.
L2TP-Client-1 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 1.
L2TP-Client-2 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 2.
L2TP-Client-3 Lokales Zertifikat= Server-Cert und bei Entf. GW-ID User Cert 3.
nach dem Hinzufügen des 3. Clients weisen die Client 1 & 2 die gleiche Konfiguratione wie der 3. Client auf.
Auch ein nachträgliches ändern ist nicht möglich.
Änder ich einen der 3 Client verbindungen so ändern sich automatisch die andern 2 mit.
Danke für die Hilfe
Grüße
Dallas
SSM & SP auf aktuellem Patch Level
L2TP Certs werden falsch übernommen
Moderator: Securepoint
L2TP Certs werden falsch übernommen
Some people want it to happen, some wish it would happen, others make it happen.
hallo,
fuer die l2tp verbindung brauchen sie nur eine ipsec verbindung erstellen.
diese verwaltet alle l2tp verbindungen, egal wieviele das sind.
fuer die l2tp verbindung brauchen sie nur eine ipsec verbindung erstellen.
diese verwaltet alle l2tp verbindungen, egal wieviele das sind.
best regards
oliver hausmann
--
Securepoint GmbH
oliver hausmann
--
Securepoint GmbH
Hallo,
ist das noch was zu drehen?
Ich wuerde es schon begruessen, wenn ich auch L2TP-Clients einen temporaeren Zugang ermoeglichen koennte, aber das eben ueber die Gueltigkeitsdauer des Certs.
Sonst ist doch wieder der Weg ueber pures IPSec notwendig, was bei den verschiedenen Dienstleistern und IPSec-Clients zu Problemen fuehren kann/wird.
Gruss
M.Goeres
ist das noch was zu drehen?
Ich wuerde es schon begruessen, wenn ich auch L2TP-Clients einen temporaeren Zugang ermoeglichen koennte, aber das eben ueber die Gueltigkeitsdauer des Certs.
Sonst ist doch wieder der Weg ueber pures IPSec notwendig, was bei den verschiedenen Dienstleistern und IPSec-Clients zu Problemen fuehren kann/wird.
Gruss
M.Goeres
Die Welt wird nicht bedroht von den Menschen, die böse sind, sondern von denen, die das Böse zulassen
- Albert Einstein -
- Albert Einstein -
hi,
das ist unabhaengig davon. auch wenn sie nur eine verbindung definieren wird
das zertifikat nach ablauf rejected. alle anderen certs aber zugelassen.
das ist unabhaengig davon. auch wenn sie nur eine verbindung definieren wird
das zertifikat nach ablauf rejected. alle anderen certs aber zugelassen.
best regards
oliver hausmann
--
Securepoint GmbH
oliver hausmann
--
Securepoint GmbH