Re: ISA 2004 site to site ipsec mit third party



Hi,

> wir haben Pre Shared Keys umgestellt und der Tunnel wird jetzt aufgebaut.
> Keine Fehler mehr im IKE log und nach Aussage des Konfigurators TDT.

prima, dann lag es wirklich am Cert. Alles andere haette mich auch
gewundert!

> Eine Verbindung zum internenremotenetzwerk gelingt noch nicht.
> Wie prüfe ich den bestehenden Tunnel oder Wo sehe ich diesen?

In der ISA Serververwaltung kannst Du Dir den Tunnel anschauen, indem Du das
ISA Realtime Monitoring anschaust, oder auf den Knoten Sessions in der
Ueberwachung gehst.
Mit dem IPSEC-Monitor kannst Du auch die SA = Security Assoziation sehen
(beide Modie Main und Quick)

> Wie prüfe ich bei mir, ob meine definierten Regeln(laut Anleitung) und NAT
> oder Routing richtig konfiguriert sind?

Am ISA Realtime Monitoring kannst Du die Verbindungen sehen. Am besten
testet Du die Verbindung mit einem Ping / Tracert, dann siehst Du, ob alles
richtig ist (entsprechende Zugriffsregel vorausgesetzt).
http://www.msisafaq.de/Anleitungen/2004/Monitoring/index.htm
Hast Du eine Policy in beide Richtungen erstellt?

Gruss Jens
www.nt-faq.de


.



Relevant Pages

  • Re: ISA 2004 site to site ipsec mit third party
    ... NAT ... >> wir haben Pre Shared Keys umgestellt und der Tunnel wird jetzt aufgebaut. ... >> Eine Verbindung zum internenremotenetzwerk gelingt noch nicht. ... > In der ISA Serververwaltung kannst Du Dir den Tunnel anschauen, ...
    (microsoft.public.de.german.isaserver)
  • Re: VPN bricht ab
    ... Der Tunnel bricht komplett ab. ... scheint direkt abzubrechen, Verbindung weg. ... das ist seit ISA SP2 installiert wurde. ... Hilfe & Infos rund um den ISA Server: http://www.msisafaq.de ...
    (microsoft.public.de.german.isaserver)
  • Re: ISA 2004 hinter DSL Router und side-to-side vpn
    ... Ich betreibe die Sonicwall und den ISA hinter einer 2MBit ... MVP ISA Server ... Verbindung?). ... Mein Tunnel ist nach kurzer inaktiver Zeit getrennt. ...
    (microsoft.public.de.german.isaserver)
  • IPSEC Tunnel einrichten
    ... ich habe einen ISA Server2004 hier. ... Den VPN Tunnel habe ich auch wie vereinbard eingerichtet. ... Verbindung nicht! ... Auch ein "Route Print" gibt diese Route nicht zurück. ...
    (microsoft.public.de.german.isaserver)
  • Advanced ISA/RRAS configuraiton for ISP offering PPPoE based Broad
    ... My company, 4ward/4ward Communications, is a Hong Kong SAR based ASP/ISP ... collect and forward the client connections. ... I guess my first question is, ‘Can ISA be used as the LNS in a Wholesale ... the other end of the tunnel? ...
    (microsoft.public.win2000.ras_routing)

Loading