Hallo,
nachdem ich 3 Tage versucht hab das Sytem ans laufen zu bekommen, wende ich mich hierhin:
Die Hardware:
DS-115, DS213+ jeweils neuste DSM DSM 5.2-5565
MacBookAir OS X, iPhone 5s, Win7 PC
DS213+ ist über Zyxel 5501 ans Internet verbunden.
MacBook und Win7 PC sind über Speedport W721V ans Internetangeschlossen
iPhone ist über LTE am Internet.
Die VPN-Verbindung: L2TP/IPSec MS Chap v2 mit Pre Shared KEY
Das Problem: Eigentlich solltte alle Geräte sich am DS213+ am VPN Server anmelden und dann im VPN arbeiten können.
Leider kann sich nur der Win7 PC am DS213 anmelden.
Bei MacBook, iPhone und DS115 kommen Fehlermeldungen:
Dem Benutzer wird bei den Äpfel angezeit: Der L2TP-VPN-Server antwortet nicht. Versuchen Sie erneut, eine Verbindung herzustellen. Wenn das Problem weiterhin besteht, überprüfen Sie die Einstellungen und wenden Sie sich an Ihren Administrator.
Im System.log des Mac steht folgendes:
Bei Versuch von DS115 sich anzumelden erscheint folgende Nachricht:
IPSec-Aushandlung fehlgeschlagen. Bitte überprüfen Sie Folgendes:
Pre-Shared Key ist korrekt.
Für VPN-Dienst Verwendeter Port ist auf netzwerkgeärten(wie Firewalls, NAT oder Router) zwischen der DiskSTation und dem VPN Server konfiguriert, oder aktivieren Sie die Option " Server befindet sich hinter NAT-Gerät.
Diese Nachricht erscheint unabhängig ob "Server befindet sich hinter NAT-Gerät." aktiviert ist.
Im Protokll /var/log/Messages steht:
Leider weiß ich nicht wie ich den Log vom VPN Server einsehen kann, vlt steht das noch was brauchbares.
Was für mich das größte Rätsel ist warum der Win7 PC sich einloggen kann, aber die anderen beiden System nicht.
nachdem ich 3 Tage versucht hab das Sytem ans laufen zu bekommen, wende ich mich hierhin:
Die Hardware:
DS-115, DS213+ jeweils neuste DSM DSM 5.2-5565
MacBookAir OS X, iPhone 5s, Win7 PC
DS213+ ist über Zyxel 5501 ans Internet verbunden.
MacBook und Win7 PC sind über Speedport W721V ans Internetangeschlossen
iPhone ist über LTE am Internet.
Die VPN-Verbindung: L2TP/IPSec MS Chap v2 mit Pre Shared KEY
Das Problem: Eigentlich solltte alle Geräte sich am DS213+ am VPN Server anmelden und dann im VPN arbeiten können.
Leider kann sich nur der Win7 PC am DS213 anmelden.
Bei MacBook, iPhone und DS115 kommen Fehlermeldungen:
Dem Benutzer wird bei den Äpfel angezeit: Der L2TP-VPN-Server antwortet nicht. Versuchen Sie erneut, eine Verbindung herzustellen. Wenn das Problem weiterhin besteht, überprüfen Sie die Einstellungen und wenden Sie sich an Ihren Administrator.
Im System.log des Mac steht folgendes:
Rich (BBCode):
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: pppd 2.4.2 (Apple version 727.90.1) started by fhvg, uid 501
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: L2TP connecting to server 'home.novacus.com' (79.213.203.76)...
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: IPSec connection started
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: accepted connection on vpn control socket.
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Connecting.
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IPSec Phase 1 started (Initiated by me).
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 1).
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: >>>>> phase change status = Phase 1 started by us
May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: >>>>> phase change status = Phase 1 started by peer
May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Initiator, Main-Mode message 2).
May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 3).
May 18 14:34:37 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Initiator, Main-Mode message 4).
May 18 14:34:37 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 5).
May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]
May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.
May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).
May 18 14:34:41 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).
May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]
May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.
May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).
May 18 14:34:44 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).
May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]
May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.
May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).
May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).
May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 80, max 1280
May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Received retransmitted packet from 79.213.203.76[500].
May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: the packet is retransmitted by 79.213.203.76[500].
May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]
May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.
May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).
May 18 14:35:00 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).
May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]
May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.
May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).
May 18 14:35:06 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: IPSec connection failed
May 18 14:35:06 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IPSec disconnecting from server 79.213.203.76
May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 80, max 1280
May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Received retransmitted packet from 79.213.203.76[500].
May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: the packet is retransmitted by 79.213.203.76[500].
May 18 14:35:08 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Connecting.
Bei Versuch von DS115 sich anzumelden erscheint folgende Nachricht:
IPSec-Aushandlung fehlgeschlagen. Bitte überprüfen Sie Folgendes:
Pre-Shared Key ist korrekt.
Für VPN-Dienst Verwendeter Port ist auf netzwerkgeärten(wie Firewalls, NAT oder Router) zwischen der DiskSTation und dem VPN Server konfiguriert, oder aktivieren Sie die Option " Server befindet sich hinter NAT-Gerät.
Diese Nachricht erscheint unabhängig ob "Server befindet sich hinter NAT-Gerät." aktiviert ist.
Im Protokll /var/log/Messages steht:
Rich (BBCode):
May 18 14:49:14 SkylinkII synoimgbkptool: target.cpp:1557 Target 3:backing-up needs roll-back
May 18 15:01:14 SkylinkII xl2tpd[15593]: setsockopt recvref[30]: Protocol not available
May 18 15:01:14 SkylinkII ipsec_setup: Starting Openswan IPsec U2.6.42-31-g989bea2/K3.2.40...
May 18 15:01:14 SkylinkII ipsec_setup: Using NETKEY(XFRM) stack
May 18 15:01:15 SkylinkII ipsec_setup: ...Openswan IPsec started
May 18 15:01:15 SkylinkII pluto: adjusting ipsec.d to /etc/ipsec.d
May 18 15:01:15 SkylinkII ipsec__plutorun: adjusting ipsec.d to /etc/ipsec.d
May 18 15:01:16 SkylinkII ipsec__plutorun: 002 added connection description "L2TP-PSK-CLIENT"
May 18 15:03:33 SkylinkII synovpnc: connection.c:735 Wait 30 seconds; Failed to get net card info '' [ 0x0900]
May 18 15:03:33 SkylinkII synovpnc: connection.c:827 /usr/syno/etc.defaults/synovpnclient/scripts/l2tp c.sh failed
May 18 15:03:35 SkylinkII ipsec_setup: Stopping Openswan IPsec...
May 18 15:03:37 SkylinkII ipsec_setup: ...Openswan IPsec stopped
May 18 15:03:37 SkylinkII xl2tpd[15596]: death_handler: Fatal signal 15 received
May 18 15:03:39 SkylinkII synovpnc: connection.c:1240 CreateL2TPConnection(l1431860316) failed
May 18 15:03:39 SkylinkII synovpnc: synovpnc.c:376 VPN id 'l1431860316' is failed to create
May 18 15:42:35 SkylinkII xl2tpd[28281]: setsockopt recvref[30]: Protocol not available
May 18 15:42:35 SkylinkII ipsec_setup: Starting Openswan IPsec U2.6.42-31-g989bea2/K3.2.40...
May 18 15:42:35 SkylinkII ipsec_setup: Using NETKEY(XFRM) stack
May 18 15:42:36 SkylinkII ipsec_setup: ...Openswan IPsec started
May 18 15:42:36 SkylinkII pluto: adjusting ipsec.d to /etc/ipsec.d
May 18 15:42:36 SkylinkII ipsec__plutorun: adjusting ipsec.d to /etc/ipsec.d
May 18 15:42:37 SkylinkII ipsec__plutorun: 002 added connection description "L2TP-PSK-CLIENT"
May 18 15:44:54 SkylinkII synovpnc: connection.c:735 Wait 30 seconds; Failed to get net card info '' [ 0x0900]
May 18 15:44:54 SkylinkII synovpnc: connection.c:827 /usr/syno/etc.defaults/synovpnclient/scripts/l2tp c.sh failed
May 18 15:44:56 SkylinkII ipsec_setup: Stopping Openswan IPsec...
May 18 15:44:58 SkylinkII ipsec_setup: ...Openswan IPsec stopped
May 18 15:44:58 SkylinkII xl2tpd[28284]: death_handler: Fatal signal 15 received
May 18 15:45:00 SkylinkII synovpnc: connection.c:1240 CreateL2TPConnection(l1431860316) failed
May 18 15:45:00 SkylinkII synovpnc: synovpnc.c:376 VPN id 'l1431860316' is failed to create
Leider weiß ich nicht wie ich den Log vom VPN Server einsehen kann, vlt steht das noch was brauchbares.
Was für mich das größte Rätsel ist warum der Win7 PC sich einloggen kann, aber die anderen beiden System nicht.