Liebe Forenteilnehmer,
ich möchte eine Verbindung zwischen meinem Laptop mit installiertem NCP-Client und meiner Fritz!Box aufbauen - bislang leider ohne Erfolg.
Dabei bin ich exakt nach der Anleitung von NCP vorgegangen:
https://www.ncp-e.com/fileadmin/pdf/handbuecher/NCP_Entry_Client_AVM_FRITZ_Box_v2.pdf
Detailangaben:
- Laptop mit Windows7 x64
- Secure Enterprise Client Version 9.32 Build 218
- AVM Fritz!Box 7390 mit Fritz!OS 06.20
Anbei unter dem Spiegelstrich das Fehlerlog des Clients - ich hoffe, es hilft Euch - ich bin leider zu wenig Experte, um es auszuwerten.
Habe bereits stundenlang alle möglichen Kombinationen ausprobiert - leider ohne Erfolg.
Alternativ hatte ich auch schon einmal eine Konfiguration gemäß einer Website von AVM ausprobiert - leider ebenfalls ohne Erfolg:
http://bluefritz.eu/de/Service/Serv...l/VPN_Interoperabilitaet/15591.php?portal=VPN
In der genannten Anleitung findet sich auch eine Beispiel-Konfig-Datei, die ich auf den Server hochgeladen habe und aus der viele (hoffentlich genügend) IPSec-Parameter hervorgehen:
http://bluefritz.eu/de/Service/FAQs/FAQ_Sammlung/images/FRITZBox_NCP.pdf
Jetzt weiß ich wirklich nicht mehr weiter und es wäre sehr nett, wenn Ihr mir helfen könntet.
Viele Grüße
igel_igel
---------------------------------------------------------------------------------------------------------------
ich möchte eine Verbindung zwischen meinem Laptop mit installiertem NCP-Client und meiner Fritz!Box aufbauen - bislang leider ohne Erfolg.
Dabei bin ich exakt nach der Anleitung von NCP vorgegangen:
https://www.ncp-e.com/fileadmin/pdf/handbuecher/NCP_Entry_Client_AVM_FRITZ_Box_v2.pdf
Detailangaben:
- Laptop mit Windows7 x64
- Secure Enterprise Client Version 9.32 Build 218
- AVM Fritz!Box 7390 mit Fritz!OS 06.20
Anbei unter dem Spiegelstrich das Fehlerlog des Clients - ich hoffe, es hilft Euch - ich bin leider zu wenig Experte, um es auszuwerten.
Habe bereits stundenlang alle möglichen Kombinationen ausprobiert - leider ohne Erfolg.
Alternativ hatte ich auch schon einmal eine Konfiguration gemäß einer Website von AVM ausprobiert - leider ebenfalls ohne Erfolg:
http://bluefritz.eu/de/Service/Serv...l/VPN_Interoperabilitaet/15591.php?portal=VPN
In der genannten Anleitung findet sich auch eine Beispiel-Konfig-Datei, die ich auf den Server hochgeladen habe und aus der viele (hoffentlich genügend) IPSec-Parameter hervorgehen:
http://bluefritz.eu/de/Service/FAQs/FAQ_Sammlung/images/FRITZBox_NCP.pdf
Jetzt weiß ich wirklich nicht mehr weiter und es wäre sehr nett, wenn Ihr mir helfen könntet.
Viele Grüße
igel_igel
---------------------------------------------------------------------------------------------------------------
Code:
Einträge mit "###" sind von mir anonymisiert worden
09.01.2015 21:03:51 IPSec: Start building connection
09.01.2015 21:03:51 IPSec: DNSREQ: resolving GW=<pf6ad3zbeo5nvjnk.myfritz.net> over lan:
09.01.2015 21:03:51 IPSec: DNSREQ resolved vpn ipadr=91.61.###.###
09.01.2015 21:03:51 IpsDial: connection time interface choice,LocIpa=192.168.##.###,AdapterIndex=201
09.01.2015 21:03:51 Ike: Outgoing connect request AGGRESSIVE mode - gateway=91.61.###.### : ncpac3
09.01.2015 21:03:51 Ike: XMIT_MSG1_AGGRESSIVE - ncpac3
09.01.2015 21:03:52 Ike: NOTIFY : ncpac3 : RECEIVED : NOTIFY_MSG_S_RESPONDER_LIFETIME : 24576
09.01.2015 21:03:52 Ike: Remote is reducing IKE lifetime to 3600 seconds for connection <ncpac3>
09.01.2015 21:03:52 Ike: RECV_MSG2_AGGRESSIVE - ncpac3
09.01.2015 21:03:52 Ike: IKE phase I: Setting LifeTime to 86400 seconds
09.01.2015 21:03:52 Ike: Turning on XAUTH mode - ncpac3
09.01.2015 21:03:52 Ike: IkeSa negotiated with the following properties -
09.01.2015 21:03:52 IPSec: Final Tunnel EndPoint is=91.61.###.###
09.01.2015 21:03:52 Authentication=XAUTH_INIT_PSK,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=256
09.01.2015 21:03:52 Ike: ncpac3 ->Support for NAT-T version - 9
09.01.2015 21:03:52 Ike: Turning on NATD mode - ncpac3 - 1
09.01.2015 21:03:52 Ike: XMIT_MSG3_AGGRESSIVE - ncpac3
09.01.2015 21:03:52 Ike: IkeSa negotiated with the following properties -
09.01.2015 21:03:52 Authentication=XAUTH_INIT_PSK,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=256
09.01.2015 21:03:52 Ike: Turning on DPD mode - ncpac3
09.01.2015 21:03:52 Ike: phase1:name(ncpac3) - connected
09.01.2015 21:03:52 SUCCESS: IKE phase 1 ready
09.01.2015 21:03:52 IPSec: Phase1 is Ready,AdapterIndex=201,IkeIndex=36,LocTepIpAdr=192.168.##.###,AltRekey=1
09.01.2015 21:03:52 IkeXauth: RECV_XAUTH_REQUEST
09.01.2015 21:03:52 IkeXauth: XMIT_XAUTH_REPLY
09.01.2015 21:03:52 IkeXauth: RECV_XAUTH_SET
09.01.2015 21:03:52 IkeXauth: XMIT_XAUTH_ACK
09.01.2015 21:03:52 IkeCfg: name <ncpac3> - IkeXauth: enter state open
09.01.2015 21:03:52 SUCCESS: Ike Extended Authentication is ready
09.01.2015 21:03:54 IkeCfg: XMIT_IKECFG_REQUEST - ncpac3
09.01.2015 21:03:54 IkeCfg: RECV_IKECFG_REPLY - ncpac3
09.01.2015 21:03:54 IkeCfg: name <ncpac3> - enter state open
09.01.2015 21:03:54 SUCCESS: IkeCfg ready
09.01.2015 21:03:54 IPSec: Quick Mode is Ready: IkeIndex=36,VpnSrcPort=10954
09.01.2015 21:03:54 IPSec: Assigned IP Address: 192.168.63.202
09.01.2015 21:03:54 IPSec: Gateway IP Address: 0.0.0.0
09.01.2015 21:03:54 IPSec: Primary DNS Server: 192.168.63.1
09.01.2015 21:03:54 IPSec: Secondary DNS Server: 0.0.0.0
09.01.2015 21:03:54 IPSec: Primary WINS Server: 0.0.0.0
09.01.2015 21:03:54 IPSec: Secondary WINS Server: 0.0.0.0
09.01.2015 21:03:54 IPSec: Primary NCP SEM Server: 0.0.0.0
09.01.2015 21:03:54 IPSec: Secondary NCP SEM Server: 0.0.0.0
09.01.2015 21:03:54 IkeQuick: XMIT_MSG1_QUICK - ncpac3
09.01.2015 21:04:13 Ike: NOTIFY : ncpac3 : SENT : NOTIFY_MSG_R_U_HERE : 36136
09.01.2015 21:04:13 Ike: NOTIFY : ncpac3 : RECEIVED : NOTIFY_MSG_R_U_HERE_ACK : 36137
09.01.2015 21:04:14 IkeQuick: phase2:name(ncpac3) - error - cleared by phase1
09.01.2015 21:04:14 ERROR - 4037: IKE(phase2):Waiting for message2, cleared by phase1 - ncpac3.
09.01.2015 21:04:14 IpsDial: From Ikemgr - Remote is denied request for an IPSec SA, AdapterIndex=201
09.01.2015 21:04:14 IPSec: Disconnected from ncpac3 on channel 1.
Zuletzt bearbeitet: