IKEV2 und Windows 7

Moderator: Securepoint

Gesperrt
wolfgang99
Beiträge: 31
Registriert: Mi 28.10.2009, 18:59

IKEV2 und Windows 7

Beitrag von wolfgang99 »

wie schon im November 2009 bekannt:
"IKE-Authentifizierung-Anmeldeinformationen inakzeptabel".
Damlas hiess es: problem wird verschoben und mann könne nicht gleichzeitig L2TP-Verbindungen und IKEV2-verbindungen auf einem Windows-7-Computer verwalten.

Gibt es Fortschritt oder ein exaktes How-To, welche Zertifikate, wie, wo, und welche Einstellungstricks, damit das an sich so tolle Feature IKEV2 funktioniert?

Wo vergebe ich die Einzel-IP zu einem User, damit ich die Firewallregeln userbezogen einstellen kann?

Gruss
Wolfgang99

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

vielleicht hilft Ihnen ja das hier weiter:

http://faq.securepoint.de/index.php?opt ... &Itemid=16
There are 10 types of people in the world... those who understand binary and those who don\'t.

llcoolj
Beiträge: 1
Registriert: Di 16.03.2010, 10:02

Beitrag von llcoolj »

Das PDF ist so ganz in Ordnung nur leider gibt es immer noch die se Fehler Meldung bei Win7
Fehler 13801: IKE Authentifizierung anmeldeinformationen sind nicht akzeptabel.
auch wenn ich einen (Dummy) User eintrage

Und was mich Stutzig mach ist,
ich soll eine Netzwerkgruppe anlegen und das IPsec-Netz und die Roadwarrior zusammenfassen. soweit so gut. Was ich nicht Verstehe ist, diese Gruppe wird in keiner Weise mit einer Regel verwendet. Was sollt die Gruppe dann machen?
In der Anleitung steht das wenn ich auch "Aktualisiere Regeln" klicke die Regeln Aktualisiert werden (ich habe keine erstellt??)

Vieleicht kan jmd helden
Gruß LL

carsten
Beiträge: 644
Registriert: Fr 05.10.2007, 12:56

Beitrag von carsten »

Hallo,

bauen Sie die IPSec-Verbindung auch auf den DynDNS-Namen auf, den Sie im Firewall-Zertifikat angegeben haben?
There are 10 types of people in the world... those who understand binary and those who don\'t.

wolfgang99
Beiträge: 31
Registriert: Mi 28.10.2009, 18:59

Beitrag von wolfgang99 »

also ich habe an dieser Stelle sicherlich den Fehler!

Muß der Zertifikatsname=dyndns-Name sein?
Muß das mit dem firewall-Name korrespondieren?
Ist der Firewallname aus interner oder externer Sicht zu bilden oder hat gar nichts damit zu tun?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Um einen IKEv2-Tunnel zu der Firewall aufzubauen, muss sie zwingend über einen Hostnamen im Internet erreicht werden (DynDNS ist auch ok).
Diesen Hostname tragen Sie beim Anlegen des Client-Zertifikats in das Feld "Alias" ein.
Die Windows-VPN-Verbindung müssen Sie dann ebenfalls zu diesem Hostname aufbauen (und nicht zur IP der Firewall)

wolfgang99
Beiträge: 31
Registriert: Mi 28.10.2009, 18:59

Beitrag von wolfgang99 »

trotz exakter Einstellung, wie beschrieben: Fehler 13806: IKE konnte kein gültiges Computerzertifikat finden...
Hats jemand geschafft?
Wo liegt die Lösung?

Benutzeravatar
Erik
Securepoint
Beiträge: 1481
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Die Lösung liegt in meinem Post von 13:45. Ich gehe davon aus, dass Sie das Zertifikat korrekt importiert haben:

Cert: Computerkonto -> Eigene zertifikate
CA: Computerkonto -> Vertrauenswürdige Stammzertifizierungsstellen
Zuletzt geändert von Erik am Do 18.03.2010, 23:17, insgesamt 1-mal geändert.

Gesperrt