Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: "Thilo Amthor" <amthor@xxxxxxxxxxxxxxxxxxxxx>
- Date: Wed, 28 Dec 2005 11:13:37 +0100
HAllo,
habe die Änderungen in Phase 1 eingetragen. Funktioniert immer noch nicht.
Auf der Watchguard wird mir eine Route angezeigt.
192.168.1.0 217.5.. 255.255.255.0 IPsec(Tunnel).
Zu den Endpunkten kann ich Connectivity aufbauen.
Ich habe vergessen das auf dem ISA Server beim Ping auf das Remote Netzwerk
die Meldung erscheint.
"IP-Sicherheit wird verhandelt."
Ich bin immer noch ratlos.
Der ISA Server will eine Verbindung aufbauen. Das sehe ich am Ping und an
den Meldungen auf der Watchguard.
Die Watchguard kennt aber den ISA Server nicht. "Unable to find channel info
for remote".
Warum akzeptiert die Watchguard den ISA Server nicht!?
Gibt es weitere Ideen?
"Jens Baier" <jensbaier@xxxxxxxxxxxx> schrieb im Newsbeitrag
news:%23YBp02uCGHA.2480@xxxxxxxxxxxxxxxxxxxxxxx
> Hi,
>
>> Trotz der sorgfälltigen Einrichtung scheint etwas nicht Eingestellt zu
>> sein. Als Anhang sende ich die Konfiguration der Watchguard mit.
>> Mehr kann auf der Kiste nicht eingestellt werden.
>
> das ist ausreichend.
> Fuer Phase I musst Du an der Watchguard folgende Aenderungen machen:
> Negotiation Expiration auf 8 Stunden setzen
> Fuer Phase II musst Du PFS an der Watchguard aktivieren oder am ISA
> deaktivieren (besser). Key Expiration auf der Watchguard auf 1 Stunde
> stellen.
> "Generate IKE Keep Alive Mesaages" kannst Du auch aktivieren
>
>> Auf der Watchguard ist IPSec Regel für alle In/Out erlaubt.
>> Wenn von der Watchguard eine Verbindung in Richtung des ISA Server
>> abgesetzt wird sehe ich auf dem ISA server kein Traffic. Es kommt nicht
>> an.
>
> dann stimmt doch das Routing etc. nicht, wenn beim ISA gar nichts ankommt!
> Mit "beide WAN Interfaces sind erreichbar" meinst Du, dass man zu den
> Endpunkten Connectivity aufbauen kann?
>
> Gruss Jens
> www.nt-faq.de
>
>
>
>
.
- Follow-Ups:
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: Jens Baier
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- References:
- Keine Verbindung zu Watchguard Soho 6 tc
- From: Thilo Amthor
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: Jens Baier
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: Thilo Amthor
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: Jens Baier
- Re: Keine Verbindung zu Watchguard Soho 6 tc
- From: Jens Baier
- Keine Verbindung zu Watchguard Soho 6 tc
- Prev by Date: Re: ISA 2004 für Vier verschiedene Netze
- Next by Date: Re: Keine Verbindung zu Watchguard Soho 6 tc
- Previous by thread: Re: Keine Verbindung zu Watchguard Soho 6 tc
- Next by thread: Re: Keine Verbindung zu Watchguard Soho 6 tc
- Index(es):
Relevant Pages
|