Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

FritzBox vor Sophos UTM kein VPN :-(

Hallo zusammen,

ich habe hier schon im Forum gesucht, auch google gequält aber keinen Beitrag gefunden,
der eine Lösung verspricht. Vielleicht kennt sich hier von Euch mit der Problematik sehr gut
aus ...

Ich sitze jetzt schon mehrere Tage und finde einfach keine Lösung.

Ich habe in meinem Haus eine FritzBox 7390 die als Router fungiert. Gleichzeitig übernimmt
sie die VoIP Telefonie in Richtung Telekom. An der FritzBox ist eine Sophos UTM 9.x ange-
schlossen. Funktioniert seit Jahren bisher alles sehr gut und zufriedenstellend. Das ging so-
lange, bis ich auf die Idee kam, ich könnte doch mich mit meinem IPhone per VPN in mein
LAN einloggen (Cisco Client). Bei einer befreundeten Firma, die allerdings einen vorgeschal-
teten Router (8 IP öffentliche IP Adressen) anstelle meiner FritzBox hat, funktioniert das
Szenario perfekt.

In der FritzBox habe ich "Freigaben", also Portforwardings für

VPN NAT Traversal  UDP Port 4500   --> IP Sophos Firewall Port 4500
VPN IKE                UDP Port 500     --> IP Sophos Firewall Port 500
VPN ESP               ESP                 --> IP Sophos Firewall 

eingerichtet. In der Logdatei des Cisco Clients (habe ich auch auf dem Notebook installiert
um vernünftige Testmöglichkeiten zu haben) sehe ich "Unable to establish Phase 1 SA with
Server "***.***x.de" because of "DEL_REASON_PEER_NOT_RESPONDING". (Kleiner Auszug)

Ich habe das Gefühl, das die FritzBox 7390 trotz Portforwarding scheinbar die Pakete an
die UTM nicht weiterleitet. In den Logs der Firewall finde ich nämlich keinerlei Reaktion.

Ich habe natürlich schon die UTM als "Exposed Host" eingetragen, mit vollkommen gleichem
Ergebnis. Der VPN Dienst ist nie auf der FB aktiviert worden. Was kann man tun?

Freue mich auf hoffentlich zahl- und hilfreiche Kommentare ...

Vielen Dank im Voraus!

Gruß
Michaek
weiterleitet.


This thread was automatically locked due to age.
Parents Reply Children
No Data