Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN S2S nur von einer Seite

Hallo,

ich habe ein Problem mit einer VPN Verbindung, der Tunnel wird nur von einer Seite aus (bintec) aufgebaut, von der ASG aus passiert nichts (laut logs).

Es handelt sich um eine IPSEC-VPN zwischen einer ASG220 (7.501) und einem bintec RS232b (V.7.8 Rev. 7). Die ASG hat eine feste öffentlcihe IP und drei private Subnetze für den Tunnel. Der bintec hat eine dynamische IP und eine privates Netz (anders als die anderen drei von der asg).

Wo könnte da der Hund begraben liegen?

Danke

Anbei ein paar Config Pics


This thread was automatically locked due to age.
Parents Reply Children
  • Sorry, war die ganze Woche unterwegs.

    Ja icmp ist erlaubt (Auto-packet ist auf on)

    Aber auch bei dem Versuch den Tunnel mittels telnet/ssh/oder http Kommunikation aufzubauen schlägt fehlt - also es passiert seitens asg gar nichts
  • Ich würde an deiner Stelle, die ASG auf Respond Only umstellen.
    Dein Bintec soll gefälligst den Tunnel aufbauen sobald er eine neue IP hat.

    Gregor Kemter
  • Ist doch alles korrekt so. (VPN ist grün = aufgebaut)

    Wie soll die ASG mit einer festen IP wissen was der bintec für eine dynamische IP hat/bekommt? Kann er gar nicht. Und somit kann auch nur der bintec eine VPN-Verbindung aufbauen, die ASG nicht.