02.03.2014 Aufrufe

Innominate mGuard - Innominate Security Technologies AG

Innominate mGuard - Innominate Security Technologies AG

Innominate mGuard - Innominate Security Technologies AG

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

6.9.5 IPsec VPN IPsec Status<br />

Informiert über den Status der IPsec-Verbindungen.<br />

Links sind die Namen der VPN-Verbindungen aufgelistet, rechts daneben wird<br />

jeweils deren aktueller Status angezeigt.<br />

GATEWAY<br />

zeigt die IP Adressen der miteinander kommunizierenden VPN Gateways<br />

TRAFFIC<br />

bezeichnet Rechner bzw. Netze, die über die VPN-Gateways kommunizieren.<br />

ID<br />

bezeichnet den Distinguished Name (DN) eines X.509-Zertifikats.<br />

ISAKMP Status<br />

ISAKMP Status (Internet security association and key management protocol)<br />

ist mit „established“ angegeben, wenn die beiden beteiligten VPN-Gateways<br />

einen Kanal zum Schlüsselaustausch aufgebaut haben. In diesem Fall konnten<br />

sie einander kontaktieren, und alle Einträge bis einschließlich „ISAKMP SA“<br />

auf der Konfigurationsseite der Verbindung waren korrekt.<br />

IPsec Status<br />

IPsec Status ist mit „established“ angegeben, wenn die IPsec-Verschlüsselung<br />

bei der Kommunikation aktiviert ist. In diesem Fall waren auch die Angaben<br />

unter „IPsec SA“ und „Tunnel-Einstellungen“ korrekt.<br />

Bei Problemen empfiehlt es sich, in die VPN-Logs des Rechners zu schauen, zu<br />

dem die Verbindung aufgebaut wurde. Denn der initiierende Rechner bekommt<br />

aus Sicherheitsgründen keine ausführlichen Fehlermeldungen zugesandt.<br />

Falls angezeigt wird:<br />

ISAKMP SA established, IPsec State: WAITING<br />

Dann bedeutet das:<br />

Die Authentifizierung war erfolgreich, jedoch stimmten die anderen Parameter<br />

nicht: Stimmt der Verbindungstyp (Tunnel, Transport) überein? Wenn Tunnel<br />

gewählt ist, stimmen die Netzbereiche auf beiden Seiten überein?<br />

Falls angezeigt wird:<br />

IPsec State: IPsec SA established<br />

Dann bedeutet das:<br />

Die VPN-Verbindung ist erfolgreich aufgebaut und kann genutzt werden. Sollte<br />

dies dennoch nicht der Fall sein, dann gibt es Probleme mit dem VPN-Gateway<br />

der Gegenstelle. In diesem Fall die Verbindung deaktivieren und wieder aktivieren,<br />

um die Verbindung erneut aufzubauen.<br />

135 von 157

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!