seit Frühling dieses Jahres irgendwann erhalte ich beim Versuch mich
mit dem Opensource-Client vpnc zu verbinden folgende Fehlermeldung:
vpnc: response was invalid [2]: (ISAKMP_N_BAD_PROPOSAL_SYNTAX)(15)
Davor funktionierte das bei mir 2 Jahre lang sehr stabil und
zuverlässig.
Ich habe es auch mit openvpn versucht, da stürzt die Verbindung aber
immer mal wieder nach einer Weile ab, oder kommt erst nach mehreren
Versuchen zustande, daher ist das keine echte Alternative...
Ausführliche Informationen:
Betriebssystem: 32bit Debian Linux Kernel 2.6.32
vpnc Version: 0.5.3 (ich hab es auch mit einer älteren Version
versucht, das funktionierte auch nicht)
Ich sitze hier hinter einem Router, leite aber alle entsprechenden
Ports/Protokolle weiter; mit der "Exposed Host"-Einstellung in meinem
Router gab es auch keine Änderung.
Konfigurationsdatei:
Interface name mopsvpnlink
IKE DH Group dh2
Perfect forward Secrecy nopfs
IPSec gateway vpn.rwth-aachen.de
IPSec ID FullTunnel
IPSec secret medical
Xauth username **********
Xauth password **********
Debug-Messages:
vpnc --debug=2 rwth_full.conf
vpnc version 0.5.3
S1 init_sockaddr
[2010-07-24 13:20:09]
S2 make_socket
[2010-07-24 13:20:09]
S3 setup_tunnel
[2010-07-24 13:20:09]
using interface mopsvpnlink
S4 do_phase1_am
[2010-07-24 13:20:09]
S4.1 create_nonce
[2010-07-24 13:20:09]
S4.2 dh setup
[2010-07-24 13:20:09]
S4.3 AM packet_1
[2010-07-24 13:20:10]
S4.4 AM_packet2
[2010-07-24 13:20:10]
(Xauth)
(Cisco Unity)
(Nat-T RFC)
(Nat-T 02N)
(Nat-T 02)
(Nat-T 01)
(Nat-T 00)
(DPD)
vpnc: response was invalid [2]: (ISAKMP_N_BAD_PROPOSAL_SYNTAX)(15)
Mit --debug=3 erhält man sehr viele Ausgaben, das kann ich aber bei
Bedarf auch noch posten...
Ich hatte zusätzlich in der Konfigurationsdatei schon
NAT Traversal Mode cisco-udp
gesetzt, der Fehler bleibt aber.