Quantcast
Channel: IP-Phone-Forum
Viewing all articles
Browse latest Browse all 15636

VPN-Tunnel: Zugriff auf Fritz!Box mit NCP-Client funktioniert nicht

$
0
0
Liebe Forenteilnehmer,

ich möchte eine Verbindung zwischen meinem Laptop mit installiertem NCP-Client und meiner Fritz!Box aufbauen - bislang leider ohne Erfolg.

Dabei bin ich exakt nach der Anleitung von NCP vorgegangen:
https://www.ncp-e.com/fileadmin/pdf/...ITZ_Box_v2.pdf


Detailangaben:

- Laptop mit Windows7 x64
- Secure Enterprise Client Version 9.32 Build 218
- AVM Fritz!Box 7390 mit Fritz!OS 06.20


Anbei unter dem Spiegelstrich das Fehlerlog des Clients - ich hoffe, es hilft Euch - ich bin leider zu wenig Experte, um es auszuwerten.

Habe bereits stundenlang alle möglichen Kombinationen ausprobiert - leider ohne Erfolg.

Alternativ hatte ich auch schon einmal eine Konfiguration gemäß einer Website von AVM ausprobiert - leider ebenfalls ohne Erfolg:
http://bluefritz.eu/de/Service/Servi...php?portal=VPN
In der genannten Anleitung findet sich auch eine Beispiel-Konfig-Datei, die ich auf den Server hochgeladen habe und aus der viele (hoffentlich genügend) IPSec-Parameter hervorgehen:
http://bluefritz.eu/de/Service/FAQs/...ITZBox_NCP.pdf

Jetzt weiß ich wirklich nicht mehr weiter und es wäre sehr nett, wenn Ihr mir helfen könntet.

Viele Grüße

igel_igel



---------------------------------------------------------------------------------------------------------------

Einträge mit "###" sind von mir anonymisiert worden



09.01.2015 21:03:51 IPSec: Start building connection

09.01.2015 21:03:51 IPSec: DNSREQ: resolving GW=<pf6ad3zbeo5nvjnk.myfritz.net> over lan:

09.01.2015 21:03:51 IPSec: DNSREQ resolved vpn ipadr=91.61.###.###

09.01.2015 21:03:51 IpsDial: connection time interface choice,LocIpa=192.168.##.###,AdapterIndex=201

09.01.2015 21:03:51 Ike: Outgoing connect request AGGRESSIVE mode - gateway=91.61.###.### : ncpac3

09.01.2015 21:03:51 Ike: XMIT_MSG1_AGGRESSIVE - ncpac3

09.01.2015 21:03:52 Ike: NOTIFY : ncpac3 : RECEIVED : NOTIFY_MSG_S_RESPONDER_LIFETIME : 24576

09.01.2015 21:03:52 Ike: Remote is reducing IKE lifetime to 3600 seconds for connection <ncpac3>

09.01.2015 21:03:52 Ike: RECV_MSG2_AGGRESSIVE - ncpac3

09.01.2015 21:03:52 Ike: IKE phase I: Setting LifeTime to 86400 seconds

09.01.2015 21:03:52 Ike: Turning on XAUTH mode - ncpac3

09.01.2015 21:03:52 Ike: IkeSa negotiated with the following properties -

09.01.2015 21:03:52 IPSec: Final Tunnel EndPoint is=91.61.###.###

09.01.2015 21:03:52 Authentication=XAUTH_INIT_PSK,Encryption=AES,Hash= SHA,DHGroup=2,KeyLen=256

09.01.2015 21:03:52 Ike: ncpac3 ->Support for NAT-T version - 9

09.01.2015 21:03:52 Ike: Turning on NATD mode - ncpac3 - 1

09.01.2015 21:03:52 Ike: XMIT_MSG3_AGGRESSIVE - ncpac3

09.01.2015 21:03:52 Ike: IkeSa negotiated with the following properties -

09.01.2015 21:03:52 Authentication=XAUTH_INIT_PSK,Encryption=AES,Hash= SHA,DHGroup=2,KeyLen=256

09.01.2015 21:03:52 Ike: Turning on DPD mode - ncpac3

09.01.2015 21:03:52 Ike: phase1:name(ncpac3) - connected

09.01.2015 21:03:52 SUCCESS: IKE phase 1 ready

09.01.2015 21:03:52 IPSec: Phase1 is Ready,AdapterIndex=201,IkeIndex=36,LocTepIpAdr=192 .168.##.###,AltRekey=1

09.01.2015 21:03:52 IkeXauth: RECV_XAUTH_REQUEST

09.01.2015 21:03:52 IkeXauth: XMIT_XAUTH_REPLY

09.01.2015 21:03:52 IkeXauth: RECV_XAUTH_SET

09.01.2015 21:03:52 IkeXauth: XMIT_XAUTH_ACK

09.01.2015 21:03:52 IkeCfg: name <ncpac3> - IkeXauth: enter state open

09.01.2015 21:03:52 SUCCESS: Ike Extended Authentication is ready

09.01.2015 21:03:54 IkeCfg: XMIT_IKECFG_REQUEST - ncpac3

09.01.2015 21:03:54 IkeCfg: RECV_IKECFG_REPLY - ncpac3

09.01.2015 21:03:54 IkeCfg: name <ncpac3> - enter state open

09.01.2015 21:03:54 SUCCESS: IkeCfg ready

09.01.2015 21:03:54 IPSec: Quick Mode is Ready: IkeIndex=36,VpnSrcPort=10954

09.01.2015 21:03:54 IPSec: Assigned IP Address: 192.168.63.202

09.01.2015 21:03:54 IPSec: Gateway IP Address: 0.0.0.0

09.01.2015 21:03:54 IPSec: Primary DNS Server: 192.168.63.1

09.01.2015 21:03:54 IPSec: Secondary DNS Server: 0.0.0.0

09.01.2015 21:03:54 IPSec: Primary WINS Server: 0.0.0.0

09.01.2015 21:03:54 IPSec: Secondary WINS Server: 0.0.0.0

09.01.2015 21:03:54 IPSec: Primary NCP SEM Server: 0.0.0.0

09.01.2015 21:03:54 IPSec: Secondary NCP SEM Server: 0.0.0.0

09.01.2015 21:03:54 IkeQuick: XMIT_MSG1_QUICK - ncpac3

09.01.2015 21:04:13 Ike: NOTIFY : ncpac3 : SENT : NOTIFY_MSG_R_U_HERE : 36136

09.01.2015 21:04:13 Ike: NOTIFY : ncpac3 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137

09.01.2015 21:04:14 IkeQuick: phase2:name(ncpac3) - error - cleared by phase1

09.01.2015 21:04:14 ERROR - 4037: IKE(phase2):Waiting for message2, cleared by phase1 - ncpac3.

09.01.2015 21:04:14 IpsDial: From Ikemgr - Remote is denied request for an IPSec SA, AdapterIndex=201

09.01.2015 21:04:14 IPSec: Disconnected from ncpac3 on channel 1.

Viewing all articles
Browse latest Browse all 15636

Latest Images

Trending Articles

<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>