Innominate mGuard - Innominate Security Technologies AG
Innominate mGuard - Innominate Security Technologies AG
Innominate mGuard - Innominate Security Technologies AG
Erfolgreiche ePaper selbst erstellen
Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.
6.9.5 IPsec VPN IPsec Status<br />
Informiert über den Status der IPsec-Verbindungen.<br />
Links sind die Namen der VPN-Verbindungen aufgelistet, rechts daneben wird<br />
jeweils deren aktueller Status angezeigt.<br />
GATEWAY<br />
zeigt die IP Adressen der miteinander kommunizierenden VPN Gateways<br />
TRAFFIC<br />
bezeichnet Rechner bzw. Netze, die über die VPN-Gateways kommunizieren.<br />
ID<br />
bezeichnet den Distinguished Name (DN) eines X.509-Zertifikats.<br />
ISAKMP Status<br />
ISAKMP Status (Internet security association and key management protocol)<br />
ist mit „established“ angegeben, wenn die beiden beteiligten VPN-Gateways<br />
einen Kanal zum Schlüsselaustausch aufgebaut haben. In diesem Fall konnten<br />
sie einander kontaktieren, und alle Einträge bis einschließlich „ISAKMP SA“<br />
auf der Konfigurationsseite der Verbindung waren korrekt.<br />
IPsec Status<br />
IPsec Status ist mit „established“ angegeben, wenn die IPsec-Verschlüsselung<br />
bei der Kommunikation aktiviert ist. In diesem Fall waren auch die Angaben<br />
unter „IPsec SA“ und „Tunnel-Einstellungen“ korrekt.<br />
Bei Problemen empfiehlt es sich, in die VPN-Logs des Rechners zu schauen, zu<br />
dem die Verbindung aufgebaut wurde. Denn der initiierende Rechner bekommt<br />
aus Sicherheitsgründen keine ausführlichen Fehlermeldungen zugesandt.<br />
Falls angezeigt wird:<br />
ISAKMP SA established, IPsec State: WAITING<br />
Dann bedeutet das:<br />
Die Authentifizierung war erfolgreich, jedoch stimmten die anderen Parameter<br />
nicht: Stimmt der Verbindungstyp (Tunnel, Transport) überein? Wenn Tunnel<br />
gewählt ist, stimmen die Netzbereiche auf beiden Seiten überein?<br />
Falls angezeigt wird:<br />
IPsec State: IPsec SA established<br />
Dann bedeutet das:<br />
Die VPN-Verbindung ist erfolgreich aufgebaut und kann genutzt werden. Sollte<br />
dies dennoch nicht der Fall sein, dann gibt es Probleme mit dem VPN-Gateway<br />
der Gegenstelle. In diesem Fall die Verbindung deaktivieren und wieder aktivieren,<br />
um die Verbindung erneut aufzubauen.<br />
135 von 157