Seite 1 von 1
Lancom Advanced VPN Client
Verfasst: 27.08.2009, 16:31
von Raabun
Moin, moin
ich habe folgendes Problem:
Mein System:
- VMwareWorkstation 6.5.2 installiert auf XP
- Guestsystem Windows 2000
- Lancon Advanced VPN Client
Dieser Client kann keine Verbindung zu einem VPN-Server aufbauen.
Die von mir benutzte ini-Datei läuft auf anderen PC problemlos (reale PCs)
Hat jemand von Euch Erfahrung mit dem AVC ?
Gruß
Raabun
Verfasst: 27.08.2009, 18:46
von Supi
Muss an deiner config liegen.
hab hier Vista mit virtualisierten xp und dem lancom client und das klappt.
klappt den überhaupt Internet in der VM?
Verfasst: 28.08.2009, 09:52
von Raabun
Es kann nicht an der Config des AVC liegen, da diese auf anderen Systemen funktioniert.
Ins Internet komme ich von der virtuellen Maschine ohne Probleme.
Das Logbuch des AVC:
28.08.2009 09:49:05 IPSec: Start building connection
28.08.2009 09:49:05 Ike: phase1:name(IGATWAY-A-H-NSTGMBH) - outgoing connect request - aggressive mode.
28.08.2009 09:49:05 Ike: XMIT_MSG1_AGGRESSIVE - IGATWAY-A-H-NSTGMBH
28.08.2009 09:49:05 Ike: RECV_MSG2_AGGRESSIVE - IGATWAY-A-H-NSTGMBH
28.08.2009 09:49:05 IPSec: Final Tunnel EndPoint is:087.139.102.118
28.08.2009 09:49:05 Ike: IKE phase I: Setting LifeTime to 28800 seconds
28.08.2009 09:49:05 Ike: IkeSa negotiated with the following properties -
28.08.2009 09:49:05 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
28.08.2009 09:49:05 Ike: XMIT_MSG3_AGGRESSIVE - IGATWAY-A-H-NSTGMBH
28.08.2009 09:49:05 Ike: IkeSa negotiated with the following properties -
28.08.2009 09:49:05 Authentication=PRE_SHARED_KEY,Encryption=AES,Hash=SHA,DHGroup=2,KeyLen=128
28.08.2009 09:49:05 Ike: Turning on DPD mode - IGATWAY-A-H-NSTGMBH
28.08.2009 09:49:05 Ike: phase1:name(IGATWAY-A-H-NSTGMBH) - connected
28.08.2009 09:49:05 SUCCESS: IKE phase 1 ready
28.08.2009 09:49:05 IPSec: Phase1 is Ready - IkeIndex=8
28.08.2009 09:49:07 IkeCfg: XMIT_IKECFG_REQUEST - IGATWAY-A-H-NSTGMBH
28.08.2009 09:49:19 IPSec: Disconnected from IGATWAY-A-H-NSTGMBH on channel 1.
Ich kann die Gegenstelle von der virtuellen Maschine aus anpingen.
Gruß
Raabun
Verfasst: 28.08.2009, 12:12
von Supi
Mit Config meinte ich auch eher Windows, nicht die Datei vom Lancom.
Insbesondere was aber die Lancom CLient Geschichte angeht, bist du bei lancom-forum.de wohl besser dran.
Verfasst: 28.08.2009, 13:58
von Raabun
Leider nicht,
für Lancom ist es eine VMware-Sache
Es liegt aber doch wohl an der virtuellen Maschine, oder mit der darauf installierten Software.
Es ist einfach toll, wenn sich 2 Programme nicht vertragen. Ich gehe nun suchen....
Gruß
Raabun
Verfasst: 29.08.2009, 01:55
von Dayworker
Bist du denn auf Lancom's AVC unbedingt angewiesen
Ich frag nur mal, weil OpenVPN ohne Murren in einer VM läuft und sich P/V-Clienten problemlos connecten können...
Verfasst: 29.08.2009, 11:53
von FrankH
Wenn dein Profil des Clients 100% korrekt ist, muss es an deiner Internet Verbindung bzw Firewall liegen. Da keine Phase2 mehr stattfindet, würde ich tippen, das IPSEC Protokoll 50 garnicht bis zu deiner VM durchkommt.
Phase 1 ISAKMP ist immernoch UDP Port 500, das scheint ja zu klappen.
Ist aber generell mit IPSEC keine Problem in Vmware (getestet aber nur ESXi Server)
Habe da schon mehrere Clients getestet , zb Cisco, NCP, Shrewsoft .
Bei Vmware Workstation wird sicher ne Bridge gebaut. Und macht NAT.
Aktiviere mal NAT-T in deiner VPN Config. Das könnet bei dir dann funzen..Vielleicht liegts daran..
Alternativ, kannst du exclusiv ne NIC zur VM durchreichen ?