VPN nur mit Windows möglich - Kein DS kein Mac

Status
Für weitere Antworten geschlossen.

skylink

Benutzer
Mitglied seit
16. Okt 2012
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

nachdem ich 3 Tage versucht hab das Sytem ans laufen zu bekommen, wende ich mich hierhin:
Die Hardware:
DS-115, DS213+ jeweils neuste DSM DSM 5.2-5565
MacBookAir OS X, iPhone 5s, Win7 PC

DS213+ ist über Zyxel 5501 ans Internet verbunden.

MacBook und Win7 PC sind über Speedport W721V ans Internetangeschlossen
iPhone ist über LTE am Internet.

Die VPN-Verbindung: L2TP/IPSec MS Chap v2 mit Pre Shared KEY

Das Problem: Eigentlich solltte alle Geräte sich am DS213+ am VPN Server anmelden und dann im VPN arbeiten können.
Leider kann sich nur der Win7 PC am DS213 anmelden.

Bei MacBook, iPhone und DS115 kommen Fehlermeldungen:

Dem Benutzer wird bei den Äpfel angezeit: Der L2TP-VPN-Server antwortet nicht. Versuchen Sie erneut, eine Verbindung herzustellen. Wenn das Problem weiterhin besteht, überprüfen Sie die Einstellungen und wenden Sie sich an Ihren Administrator.
Im System.log des Mac steht folgendes:
Rich (BBCode):
May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: pppd 2.4.2 (Apple version 727.90.1) started by fhvg, uid 501

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: L2TP connecting to server 'home.novacus.com' (79.213.203.76)...

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: IPSec connection started

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: accepted connection on vpn control socket.

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Connecting.

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IPSec Phase 1 started (Initiated by me).

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 1).

May 18 14:34:34 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: >>>>> phase change status = Phase 1 started by us

May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: >>>>> phase change status = Phase 1 started by peer

May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Initiator, Main-Mode message 2).

May 18 14:34:36 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 3).

May 18 14:34:37 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Initiator, Main-Mode message 4).

May 18 14:34:37 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Initiator, Main-Mode message 5).

May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]

May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.

May 18 14:34:39 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).

May 18 14:34:41 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).

May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]

May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.

May 18 14:34:42 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).

May 18 14:34:44 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).

May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]

May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.

May 18 14:34:45 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).

May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).

May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 80, max 1280

May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Received retransmitted packet from 79.213.203.76[500].

May 18 14:34:47 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: the packet is retransmitted by 79.213.203.76[500].

May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]

May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.

May 18 14:34:49 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).

May 18 14:35:00 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: transmit success. (Phase 1 Retransmit).

May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Remote address mismatched. db=79.213.203.76[4500], act=79.213.203.76[500]

May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Fatal PAYLOAD-MALFORMED notify messsage, Phase 1 should be deleted.

May 18 14:35:01 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IKE Packet: receive success. (Information message).

May 18 14:35:06 friedrichs-air.speedport_w723_v_typ_a_1_01_009 pppd[9182]: IPSec connection failed

May 18 14:35:06 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: IPSec disconnecting from server 79.213.203.76

May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: !!! skipped retransmitting frags: frag_flags 1, r->sendbuf->l 80, max 1280

May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Received retransmitted packet from 79.213.203.76[500].

May 18 14:35:07 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: the packet is retransmitted by 79.213.203.76[500].

May 18 14:35:08 friedrichs-air.speedport_w723_v_typ_a_1_01_009 racoon[7690]: Connecting.

Bei Versuch von DS115 sich anzumelden erscheint folgende Nachricht:
IPSec-Aushandlung fehlgeschlagen. Bitte überprüfen Sie Folgendes:
Pre-Shared Key ist korrekt.
Für VPN-Dienst Verwendeter Port ist auf netzwerkgeärten(wie Firewalls, NAT oder Router) zwischen der DiskSTation und dem VPN Server konfiguriert, oder aktivieren Sie die Option " Server befindet sich hinter NAT-Gerät.

Diese Nachricht erscheint unabhängig ob "Server befindet sich hinter NAT-Gerät." aktiviert ist.

Im Protokll /var/log/Messages steht:
Rich (BBCode):
May 18 14:49:14 SkylinkII synoimgbkptool: target.cpp:1557 Target 3:backing-up needs roll-back
May 18 15:01:14 SkylinkII xl2tpd[15593]: setsockopt recvref[30]: Protocol not available
May 18 15:01:14 SkylinkII ipsec_setup: Starting Openswan IPsec U2.6.42-31-g989bea2/K3.2.40...
May 18 15:01:14 SkylinkII ipsec_setup: Using NETKEY(XFRM) stack
May 18 15:01:15 SkylinkII ipsec_setup: ...Openswan IPsec started
May 18 15:01:15 SkylinkII pluto: adjusting ipsec.d to /etc/ipsec.d
May 18 15:01:15 SkylinkII ipsec__plutorun: adjusting ipsec.d to /etc/ipsec.d
May 18 15:01:16 SkylinkII ipsec__plutorun: 002 added connection description "L2TP-PSK-CLIENT"
May 18 15:03:33 SkylinkII synovpnc: connection.c:735 Wait 30 seconds; Failed to get net card info '' [                                                  0x0900]
May 18 15:03:33 SkylinkII synovpnc: connection.c:827 /usr/syno/etc.defaults/synovpnclient/scripts/l2tp                                                  c.sh failed
May 18 15:03:35 SkylinkII ipsec_setup: Stopping Openswan IPsec...
May 18 15:03:37 SkylinkII ipsec_setup: ...Openswan IPsec stopped
May 18 15:03:37 SkylinkII xl2tpd[15596]: death_handler: Fatal signal 15 received
May 18 15:03:39 SkylinkII synovpnc: connection.c:1240 CreateL2TPConnection(l1431860316) failed
May 18 15:03:39 SkylinkII synovpnc: synovpnc.c:376 VPN id 'l1431860316' is failed to create
May 18 15:42:35 SkylinkII xl2tpd[28281]: setsockopt recvref[30]: Protocol not available
May 18 15:42:35 SkylinkII ipsec_setup: Starting Openswan IPsec U2.6.42-31-g989bea2/K3.2.40...
May 18 15:42:35 SkylinkII ipsec_setup: Using NETKEY(XFRM) stack
May 18 15:42:36 SkylinkII ipsec_setup: ...Openswan IPsec started
May 18 15:42:36 SkylinkII pluto: adjusting ipsec.d to /etc/ipsec.d
May 18 15:42:36 SkylinkII ipsec__plutorun: adjusting ipsec.d to /etc/ipsec.d
May 18 15:42:37 SkylinkII ipsec__plutorun: 002 added connection description "L2TP-PSK-CLIENT"
May 18 15:44:54 SkylinkII synovpnc: connection.c:735 Wait 30 seconds; Failed to get net card info '' [                                                  0x0900]
May 18 15:44:54 SkylinkII synovpnc: connection.c:827 /usr/syno/etc.defaults/synovpnclient/scripts/l2tp                                                  c.sh failed
May 18 15:44:56 SkylinkII ipsec_setup: Stopping Openswan IPsec...
May 18 15:44:58 SkylinkII ipsec_setup: ...Openswan IPsec stopped
May 18 15:44:58 SkylinkII xl2tpd[28284]: death_handler: Fatal signal 15 received
May 18 15:45:00 SkylinkII synovpnc: connection.c:1240 CreateL2TPConnection(l1431860316) failed
May 18 15:45:00 SkylinkII synovpnc: synovpnc.c:376 VPN id 'l1431860316' is failed to create

Leider weiß ich nicht wie ich den Log vom VPN Server einsehen kann, vlt steht das noch was brauchbares.

Was für mich das größte Rätsel ist warum der Win7 PC sich einloggen kann, aber die anderen beiden System nicht.
 

klaona47

Benutzer
Mitglied seit
10. Feb 2015
Beiträge
77
Punkte für Reaktionen
0
Punkte
0
Ich habe mich für OpenVPN entschieden. MacBook Pro, iPad Air, und iPad Mini, Iphone 4 , 5 und 6+ kommen alle ohne Probleme auf meine DS 415+. Ein Windows Lapp mit Win 8 hat ebenfalls keine Probleme, UDP Port 1194 im Router freigeben. Auf dem Mac "Tunnelblick" und das war es.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!