Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN mit Fritzbox

Hallo NG,

habe heute das Update auf 8.304 durchgeführt und jetzt bekomme ich das VPN nicht mehr zum laufen. Es sagen beide Systeme die Verbindung ist aufgebaut.

Aber ich bekomme nichts durch.
Die Astaro meldet
SA: 192.168.xx.0/24=176.x.xx.*** xx.***.xx.189=192.168.xx.0/24
VPN ID: 176.x.xx.***
IKE: Auth PSK / Enc 3DES_CBC / Hash HMAC_SHA1 / Lifetime 3600s / PFS MODP_1024
IPSec: Enc 3DES_CBC / Hash HMAC_SHA1 / Lifetime 3600s / COMPRESSED

Beide sind Grün. Wenn ich z.B. das VPN der Friztbox ausschalte bekommt das aber anscheinend die Astaro nicht mit. Bleibt weiterhin grün.

Andersrum die Fritzbox bekomm es sofort mit wenn ich auf der Astaro das VPN deaktiviere

Log vom Aufbau der Astaro
2012:05:28-20:11:13 ebasg01 pluto[24915]: added connection description "S_Verb-FB-Alice-Hetzner"
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: initiating Main Mode
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: received Vendor ID payload [XAUTH]
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: received Vendor ID payload [Dead Peer Detection]
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: ignoring informational payload, type IPSEC_INITIAL_CONTACT
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: Peer ID is ID_IPV4_ADDR: 'xx.***.xx.189'
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #1: ISAKMP SA established
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #2: initiating Quick Mode PSK+ENCRYPT+COMPRESS+TUNNEL+PFS+UP {using isakmp#1}
2012:05:28-20:11:13 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #3: responding to Quick Mode
2012:05:28-20:11:14 ebasg01 pluto[24915]: "S_Verb-FB-ASG" #2: sent QI2, IPsec SA established {ESP=>0xa5f6b9da 0x000044bb 0xbb5ef86f 0x3ac09b7a 0x00008e25 


This thread was automatically locked due to age.