Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM to UTM over RED Link

Hallo zusammen,


komme bei folgendem Szenario nicht weiter UTMs über RED Link zu verbinden.


Habe alles gemacht wie auf der Seite:
 
https://www.sophos.com/de-de/support/knowledgebase/120157.aspx


Infos hier im Forum: Ansatzweise half mir so nicht recht weiter...

Laufen tuts nicht!


Auf der RED Server Seite wird der Link alle 30s getrennt und wieder hergestellt:


[FONT=monospace][FONT=monospace]2015:05:24-16:28:02 xx red_server[4065]: SELF: (Re-)loading device configurations [/FONT]
[FONT=monospace]2015:05:24-16:28:02 xx red_server[22016]: 6575676gg657 is disconnected. [/FONT]
[FONT=monospace]2015:05:24-16:28:06 xx redctl[22979]: key length: 32 [/FONT]
[FONT=monospace]2015:05:24-16:28:06 xx redctl[22980]: key length: 32 [/FONT]
[FONT=monospace]2015:05:24-16:28:06 xx red_server[22976]: SELF: New connection from [Server ip]  with ID 6575676gg657 (cipher RC4-SHA[/FONT]
[FONT=monospace]
[/FONT]
[FONT=Arial] Möchte ich auf den gegenüberliegende Tunnel Linkport pingen, sollte das Gateway sein, kommt nichts an.


RED Tunnel ist grün, nur zeigt es ausgehen immer 0.6kbit an auch auf Clientseite..


Danke für Inputs :-***[/FONT][/FONT]
[FONT=monospace][FONT=Arial]
[/FONT][/FONT]
[FONT=Arial]PS: Sophos könne in Ihrem Langweiler- Handbuch auch mal so Schemas bringen für konfig. Beispiele... (RED UTM ist nicht richtig darin, nur wie man die Tunnel aktiviert)[/FONT]
[FONT=monospace]
[/FONT]


This thread was automatically locked due to age.
  • Test- Konfiguration wie auf dem Schema, durch den Tunnel geht kein Traffic!?
    FW Regel sind offen...
  • Doch und immer erfolgreich.
    Vielleicht blockt einer der Router ein paar UDP Päckle? Muss ja ein Grund geben, dass der Server meint, das RED wäre nicht verbunden?
  • Wo sollte was geblockt werden?

    Habe auf der Strecke ein RED10 das läuft schon ewigs...

    Die Verbindung kann aufgebaut werden.

    Hast du mit utm oder red gemacht?
    Mit red ists mit paar klicks gemacht, zig mal schon erledigt.
  • (Sorry, my German-speaking brain isn't composing thoughts at the moment. [:(])

    Moddix, it seems like K.N. has hit on something.  Have you tried #1 in Rulz in both UTMs?

    What is your motivation for using RED instead of IPsec?  The only times I've used a RED tunnel between two UTMs was for bridging so that an identical subnet could exist on both sites. Other than that, an IPsec tunnel using certificates and AES128PFS is faster and more secure.

    MfG - Bob (Bitte auf Deutsch weiterhin !)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Doofe Frage, hast du mal die beiden UTMs neugestartet? ^^
    Ich hatte mal ein ähnliches Problem nach Update und HA-Cluster, allerdings hat sich danach der RED-Tunnel gar nicht erst aufgebaut (ähnlich wie unten beschrieben auf klehr.de)

    Ansonsten gehts mir wie K.N. - hatte noch nie Probleme.

    Du hast auf der gleichen Strecke auch schon eine RED10 laufen?

    Du könntest wie hier beschrieben mal versuchen die Verbindung erneut aufzubauen um die Fehlersuche etwas zu vereinfachen.

    PS. Ich würde auch IPSec bevorzugen, wie BAlfson geschrieben hat.
  • Versuche dies noch mit einem reboot.


    Ja genau eine RED 10 läuft auf dieser Strecke. Es gilt einen Testaufbau.


    Welche Gründe stehen für IPSec? Nur Perf. oder Sec.?


    Werde berichten, danke für Inputs...