Preetz > okay, men hvis jeg kobler op med L2TP klienten i Longhorn og vælger at se stauts for forbindelsen, står der intet om encryption. Det gør der derimod hvis man kobler op med PPTP. Der er forbindelsen krypteret med MPPE 128. Problemet er at jeg ikke kan vælge 3DES i RRA når jeg laver en policy.
Der står intet om kryptering. Jeg fulgte en af guidene som bufferzone postede hvor man kunne vælge hvilken kryptering man ville have, men jeg har ikke mulighed for at vælge f.eks. 3DES kun MPPE.
Krypteringen på en L2TP forbindelse bliver bestemt af en Security Association, ikke af klienten.
Nedenstående er fra RRAS hjælpefilen: Policy Encryption Level: Select the Strongest encryption (IPSec triple DES or MPPE 128-bit) check box, and then clear all other check boxes.
På min 2003 server har jeg heller ikke mulighed for at vælge 3DES, men kun 128 bit MPPE, når forbindelsen er oprettet viser min SA dog 3DES. Jeg vil tro at "Strongest Encryption" på en RRAS policy, betyder 128bit MPPE for en PPTP forbindelse, og 3DES for en L2TP.
Selvom jeg har defineret en policy i RRA med kryptering, bruger den tilsyneladende ikke alligevel!? Jeg har defineret nogle policy conditions som matcher en VPN forbindelse, men hvis jeg sætter den til "Deny remote access permission" kan den alligevel koble op.
"Dial-in" fanebladet på dit bruger object. "Control access through Remote Access Policy" skal være slået til. "Allow Access" vil override evt. polices.
Det "sjove" er at hvis man sætter et hak i "No encryption" i policy'en, hopper klienten af og brokker sig over den manglende kryptering (Eror 742). Hvis man på klienten sætter den til at kræve stærk krypteringen kommer den også med en error 742
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.