Leszek R.

Leszek R. IT ® Kaczmarek
Electric S.A. -
Hurtownie
Elektrotechniczn...

Temat: VPN Client problem z połączeniem

Witam,
czy ktoś spotkał się z takowym problemem podczas łączenia się Klientem VPN Cisco ?

1 07:41:16.044 03/28/15 Sev=Warning/2 CERT/0xE360003D
Certificate is not valid after Tue Oct 01 12:57:47 2013.

2 07:41:16.044 03/28/15 Sev=Warning/2 IKE/0xE3000097
Unable to validate peer certificate, Common Name NULL Common Name, Issuer cn=IOSCA.IOSCA.local C\=PL, (CertCfg:251).

3 07:41:16.044 03/28/15 Sev=Warning/2 IKE/0xE300009B
Failed to process MM Msg 6 (NavigatorMM:570)

4 07:41:16.044 03/28/15 Sev=Warning/2 IKE/0xE30000A7
Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)

5 07:42:15.434 03/28/15 Sev=Warning/2 CERT/0xE360003D
Certificate is not valid after Tue Oct 01 12:57:47 2013.

6 07:42:15.434 03/28/15 Sev=Warning/2 IKE/0xE3000097
Unable to validate peer certificate, Common Name NULL Common Name, Issuer cn=IOSCA.IOSCA.local C\=PL, (CertCfg:251).

7 07:42:15.434 03/28/15 Sev=Warning/2 IKE/0xE300009B
Failed to process MM Msg 6 (NavigatorMM:570)

8 07:42:15.434 03/28/15 Sev=Warning/2 IKE/0xE30000A7
Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)

9 07:51:33.456 03/28/15 Sev=Warning/3 GUI/0xE3B00007
GI EnumPPP callback failed with error 1FCh.

10 07:51:43.427 03/28/15 Sev=Warning/2 CERT/0xE360003D
Certificate is not valid after Tue Oct 01 12:57:47 2013.

11 07:51:43.427 03/28/15 Sev=Warning/2 IKE/0xE3000097
Unable to validate peer certificate, Common Name NULL Common Name, Issuer cn=IOSCA.IOSCA.local C\=PL, (CertCfg:251).

12 07:51:43.427 03/28/15 Sev=Warning/2 IKE/0xE300009B
Failed to process MM Msg 6 (NavigatorMM:570)

13 07:51:43.427 03/28/15 Sev=Warning/2 IKE/0xE30000A7
Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)

14 07:51:46.965 03/28/15 Sev=Warning/2 CERT/0xE360003D
Certificate is not valid after Tue Oct 01 12:57:47 2013.

15 07:51:46.965 03/28/15 Sev=Warning/2 IKE/0xE3000097
Unable to validate peer certificate, Common Name NULL Common Name, Issuer cn=IOSCA.IOSCA.local C\=PL, (CertCfg:251).

16 07:51:46.965 03/28/15 Sev=Warning/2 IKE/0xE300009B
Failed to process MM Msg 6 (NavigatorMM:570)

17 07:51:46.965 03/28/15 Sev=Warning/2 IKE/0xE30000A7
Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)

Certyfikaty generują się poprawnie - serwer certyfikatów odpowiada - tu jest ok. Klucz publiczny ważny, prywatny też...powyższy log z klienta VPN - wszystko hulało pięknie i nagle coś pękło...

Dziękuję z góry za sugestje.

Pozdrawiam,
Jarosław Postawa

Jarosław Postawa Właściciel,
Dorvin.Net

Temat: VPN Client problem z połączeniem

Log wyraźnie pokazuje, że masz problem z certyfikatem serwera, a dokładniej z terminem jego ważności. Przydałoby się wygenerować nowy. Dziwi mnie tylko, że podana data jest z 2013 roku. Może jak odświeżałeś certyfikat, to coś było nie tak z ustawieniami zegara na serwerze? NTP masz włączone?
Leszek R.

Leszek R. IT ® Kaczmarek
Electric S.A. -
Hurtownie
Elektrotechniczn...

Temat: VPN Client problem z połączeniem

Też myślałem że coś z datą nie tak ale :
od 4 lat nigdy nawet po zmianie czasowej nie było problemu.
Certyfikaty się poprawnie generują ( klucz publiczny i klucz prywatny z poziomu klienta vpn ) ...to jakim cudem nie autoryzuje go serwer ?
NTP włączone ...

Następna dyskusja:

CISCO VPN client for Linux ...




Wyślij zaproszenie do