- Mitglied seit
- 17. Apr 2013
- Beiträge
- 9.067
- Punkte für Reaktionen
- 1.237
- Punkte
- 308
# Service Startype automatic
IKE- und AuthIP IPsec-Schlüsselerstellungsmodule
vorhanden, wird automatisch gestartet
dieser war bei mir bis jetzt nicht da.# Bei 1 wird versucht mittels Zertifikat zu authentifizieren
HKLM\SYSTEM\CurrentControlSet\Services\RasMan\Parameters\ProhibitIpSec = 0
Habe diesen erstellt und siehe da: zumindest lokal kann ich mich nun verbinden, wirklich nun mit IpSec!!! Kann es noch gar nicht glauben.
Der war wesentlich.
norton fliegt bei mir schon bei erstem Ansatz bei mir raus, war nie auf meinen Kisten und wird auch nie sein.# Norton o.ä. deinstallieren
# Firewall deaktivieren reicht nicht - jedenfalls bei Norton
# Modify registry to allow NAT-Traversal with
HKLM\SYSTEM\CurrentControlSet\Services\PolicyAgentAssumeUDPEncapsulationContextOnSendRule = 2
ja den habe ich schon vorher gemacht, hat jedoch alleine nicht geholfen, erst zusammen mit dem ProhibitIpSec geht es.
# Port 500/4500 UDP
# Check Firewall
# Check preshared key or certificate
Gruß Frank
also Ports sind da, mal sehen , werde es dann noch aus 'remote' also von der Arbeit aus testen.
Verwende zuerst mal Passphrase, werde dann noch später schauen wie es mit dem Certificate geht.
Den 'normalen' selfsigned habe ich bei meinen Kisten in dem Certstore eigefügt. Ist das genug und wie mache es damit es mit dem VPN geht?
Zuletzt bearbeitet: