Kein Tunnel: IKE will nicht mehr

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
debianoli
Beiträge: 4072
Registriert: 07.11.2007 13:58:49
Lizenz eigener Beiträge: MIT Lizenz

Kein Tunnel: IKE will nicht mehr

Beitrag von debianoli » 09.03.2016 12:45:00

Hallo,
für eine VPN-Verbindung in die Arbeit kommt der IKE-Client von shrewsoft zum Einsatz. Jetzt musste das Zertifikat ausgetauscht werden und plötzlich geht nix mehr: Die gleiche Config wie mit dem alten Zertifikat baut plötzlich keinen Tunnel mehr auf.

Ich habe alles mögliche ausprobiert, bin aber mit meinem Latein am Ende: IKE per Purge deinstalliert und neuinstalliert, neues Conifg-File für die Verbindung angelegt, aktuelle IKE-Version genommen, nichts geht. In den Logs von IKE sieht man nur, dass es zwischen dem lokalen Client und der IP-Adresse hin und hergeht, aber es gibt keine Fehlermeldungen, bis auf das zu erwartende Timeout nach einiger Zeit.

System: Wheezy mit IKE aus Squeeze (IKE ist bei Wheezy nur in den Backports dabei und damit lief es nicht).

Ich hatte solche seltsamen Problem bereits nach dem Upgrade des Rechners von Squeeze auf Wheezy. Irgendwie klappte auch der Import der Site-Configs nie richtig, Verbindungen mussten immer neu angelegt werden.

Hat irgendwer eine Idee, was da klemmen könnte? Und vor allem, wo man da suchen soll?

Oder könnte das was wie Policykit sein, das reinspielt?

tuxedo
Beiträge: 62
Registriert: 26.11.2014 17:03:45
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: CH

Re: Kein Tunnel: IKE will nicht mehr

Beitrag von tuxedo » 09.03.2016 13:31:29

Hallo

Wenns mit dem alten Zertifikat lief und mit dem neuen nicht mehr - könnte es dann nicht einfach am Zertifikat liegen?

Evtl. andere Zertifikate? Läuft das Zertifikat denn auf einem anderen Setup/Client?

Zertifikat vielleicht defekt (Übertragungsfehler)?

Was steht im Log?

Grüsse

debianoli
Beiträge: 4072
Registriert: 07.11.2007 13:58:49
Lizenz eigener Beiträge: MIT Lizenz

Re: Kein Tunnel: IKE will nicht mehr

Beitrag von debianoli » 09.03.2016 15:33:48

Wie gesagt, in den Logs steht nix drin.

So ein ähnliches Theater hatte ich schon mal, nach einem Upgrade. Ich probiere es jetzt noch einmal mit einem anderen Rechner.

Antworten