IPSec ID Sophos - Cisco

Hallo,

wir haben eine IPSec-VPN-Verbindung zwischen Sophos und Cisco aufgebaut.

Auf dem Cisco Router sollte als ID die Key ID verwendet werden:

Diese Konfiguration gibt es aber auf der Sophos nicht:

Die Konfigurateionen sind dann auch nicht kompatibel.

Wir haben es mit DNS oder IP-Adresse zum Laufen bekomen.

Gibt es eine Möglichkeit, auch in Sophos ALS IPSec-VPN-ID eine Key-ID einzutragen?

Hintergrund: Auf dem Cisco-Router gilt die Identity für mehrere VPN-Tunnel und deshalb will der Betreiber nicht von seinem Standard abweichen.

Viele Grüße

Tobias Schubert



Added TAGs
[edited by: Erick Jan at 2:21 PM (GMT -8) on 6 Mar 2024]
  • Was genau meinst du mit dem Hintergrund? Wir bieten keine KeyID an - Der Betreiber nutzt für ALLE Tunnel Key-ID und möchte davon nicht abweichen? 

    __________________________________________________________________________________________________________________

  • Genau. Der Betreiber hat ca. 2000 Cisco Firewalls im Einsatz, zu denen die Zentrale einen VPN Tunnel aufbauen kann. Und dafür gibt es eben einen Standard. Ich benötige den Zugriff auf zwei Netze davon. Lt seiner Aussage gilt die Einstellung für alle IPSec-VPN-Tunnel des Cisco Routers. Das bedeudet, das dann die Einstellung in seiner Zentrale ja auch geändert werden muss.

    Wieso bietet Sophos die KeyID nicht an? Ist das kein IPsec-Standard?

  • Das macht für mich weniger Sinn. Die IDs werden verwendet pro Tunnel - Jeder Tunnel "identifiziert sich" mit den IPsec Identifier. 

    Effektiv sind das IKE Identifier. Die Optionen auf SFOS sind die "meist genutzten". 

    Manche Hersteller können paar mehr aber für mich sieht es so aus, als wäre Key_ID als identifier sehr selten genutzt bzw. unterstützt. 

    Extern betrachtet sehe ich kein Problem, einen Tunnel mit einem IKE Identifier mit IP zu haben, das sollte die Cisco Lösung nicht beeinflussen. (Solange man IKEv2 nutzt). 

    __________________________________________________________________________________________________________________

  • In der Cisco kann man nur eine ID für alle VPN-Tunnel festlegen. Und dort hat der Betreiber für sich einen Standard vorgesehen, der mit einer Verbindung zur Sophos nicht umsetzbar ist.

    Aktuell läuft unser Tunnel über die IP als ID.

    Die Frage ist eben, gibt es eine Lösung um alle Wünsche zusammen zu bringen. Aber das geht dann wohl in dieser Kombination nicht.