WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Netzwerke (http://www.wcm.at/forum/forumdisplay.php?f=32)
-   -   Routing von ESP Protokoll mit Windows (RRAS) (http://www.wcm.at/forum/showthread.php?t=136860)

maxb 08.11.2004 19:55

:laola:

es gibt etwas zum Feiern. Nach fast 1.5 Jahren erfolglosem Suchen und vielen Forumsbeiträgen z.B. ->

http://www.wcm.at/forum/showthread.p...threadid=98603
http://www.wcm.at/forum/showthread.p...hreadid=110176
.
.
.

ist es mir gestern gelungen, unseren Firmen IPsec Client durch einen Windowsrouter/Firewall zu routen. Mit einem Lauschangriff mit 3 Sniffern auf 2 Rechnern ließ sich das Problem einkreisen, allerdings habe ich bereits die 3. windows router/firewall kombo ausprobiert :verwirrt:


Grund für die vielen Probleme dürfte u.a. eine nicht ganz IETF konforme NAT-T implementierung beim key exchange gewesen sein, da z.B. in phase 2 plötzlich vom server völlig unaufgefordert auf port 500 informationen zurücksendet wurden, obwohl der client UDP source port ein 5 stelliger war. (anscheinend dürften billiger router eine symmetrische NAPT am port 500 durchführen, und deswegen funktioniert's bei denen fast immer).



egal jetzt, heute wird gefeiert! :bier:

LouCypher 08.11.2004 20:05

Prost! :bier:


Alle Zeitangaben in WEZ +2. Es ist jetzt 05:16 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag