![]() |
:laola:
es gibt etwas zum Feiern. Nach fast 1.5 Jahren erfolglosem Suchen und vielen Forumsbeiträgen z.B. -> http://www.wcm.at/forum/showthread.p...threadid=98603 http://www.wcm.at/forum/showthread.p...hreadid=110176 . . . ist es mir gestern gelungen, unseren Firmen IPsec Client durch einen Windowsrouter/Firewall zu routen. Mit einem Lauschangriff mit 3 Sniffern auf 2 Rechnern ließ sich das Problem einkreisen, allerdings habe ich bereits die 3. windows router/firewall kombo ausprobiert :verwirrt: Grund für die vielen Probleme dürfte u.a. eine nicht ganz IETF konforme NAT-T implementierung beim key exchange gewesen sein, da z.B. in phase 2 plötzlich vom server völlig unaufgefordert auf port 500 informationen zurücksendet wurden, obwohl der client UDP source port ein 5 stelliger war. (anscheinend dürften billiger router eine symmetrische NAPT am port 500 durchführen, und deswegen funktioniert's bei denen fast immer). egal jetzt, heute wird gefeiert! :bier: |
Prost! :bier:
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 05:16 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag