Avatar billede victor44 Nybegynder
02. august 2000 - 12:23 Der er 5 kommentarer og
1 løsning

IPsec, VPN, logning, 3DES ?

Jeg er i gang med at lave en tunnel mellem to IPsec implementeringer.
Den ene er en W2K maskine.
Mit problem er at jeg ikke kan få tunnelen op at køre. (Subnet til subnet.)
Den anden maskine er en LINUX kasse hvor man kan se ALT hvad der sker.
Jeg får flere fejl meddelelser i LINUX loggen som indikerer at W2K kassen ikke krypterer sine initierende pakker. Der er bare ikke noget der på W2K kassen indikerer at der er et problem uagtet at tunnelen ikke virker. Der er ikke engang noget som fortæller at der forsøges på at initiere en tunnel. Det er der dog, det kan man se på LINUX kassen.

Hvis der er nogen her som har et par gode ideer til hvordan man for vredet noget information ud af W2K kassen så man kan se hvad der sker eller ligefrem har en løsning der virker. Så bliver jeg rigtig glad.

Jeg har installeret W2K High Encryption pack for understøttelse af 3DES/128 bit kryptering og IKKE den nye SP1.
Avatar billede twister10 Nybegynder
02. august 2000 - 14:58 #1
Avatar billede victor44 Nybegynder
02. august 2000 - 15:50 #2
Jeg kigger på det.  Igen......
Havde du tunnelerne oppen mellem 2 stk. 2000 ? Har du husket at installere og bruge 3DES ?  Single DES kan jo dekrypteres on the fly i dag.
Avatar billede twister10 Nybegynder
02. august 2000 - 16:21 #3
Nej jeg ved egentlig slet ikke hvad DES er :-))
Avatar billede victor44 Nybegynder
03. august 2000 - 10:13 #4
Twister >> jeg bliver nødt til at afvise dit svar. Linket omtaler ikke IPsec andet end overfladisk.
3DES/DES er en krypterings metode.

Jeg har dog i mellem tiden fået W2K kassen til at logge hvad der sker. (Noget af det.) Og jeg kan nu se at det er på W2K kassen at problemerne er.
Lidt at komme videre med, uddrag af event log :

IKE security association negotiation failed.
Mode:
Key Exchange Mode (Mail mode)
Filter :
<bla bla>

Failure Point:
Me

Failure Reason:
Negotiation timed out.


Nu er det (forhåbentlig) kun et spørgsmål om tid før jeg må indrage mine point igen drenge/piger ;-)
Avatar billede victor44 Nybegynder
03. august 2000 - 11:22 #5
Sorry : Key Exchange Mode (Main mode)
Avatar billede victor44 Nybegynder
01. september 2000 - 09:43 #6
Ja nu er der gået pænt lang tid og der er ikke tikket gode ideer ind :-(

Jeg har meget travlt for tiden og bliver nødt til at vende tilbage til dette problem på et senere tidspunkt. Hvorefter jeg vil offentliggøre mit løsnings forslag her.

Jeg tager derfor mine egne point tilbage, protester modtages gerne sammen med en løsning ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester