<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://community.sophos.com/cfs-file/__key/system/syndication/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Verbindung zu Sophos XG von Linux Server ... HowTo gesucht</title><link>https://community.sophos.com/sophos-xg-firewall/f/german-forum/148044/verbindung-zu-sophos-xg-von-linux-server-howto-gesucht</link><description>Hallo zusammen, ich m&amp;#246;chte von einem Linux Server, der sich im Internet befindet, eine VPN Verbindung (SSL oder IPSec) zu meiner Sophox XG Firewall herstellen. Bisher wurde der sich im LAN befindliche SFTP Server (Telefonanlage) &amp;#252;ber einen dedizierten</description><dc:language>en-US</dc:language><generator>Telligent Community 12</generator><item><title>RE: Verbindung zu Sophos XG von Linux Server ... HowTo gesucht</title><link>https://community.sophos.com/thread/548923?ContentTypeID=1</link><pubDate>Thu, 21 Nov 2024 21:39:24 GMT</pubDate><guid isPermaLink="false">4be5eb7d-caa4-4ff5-8e60-8f9463545a35:cf059b4c-0d95-47d1-8593-e4013526760e</guid><dc:creator>mipo</dc:creator><description>&lt;p&gt;Hallo&amp;nbsp;&lt;a href="/members/lucar-toni"&gt;LuCar Toni&lt;/a&gt;&amp;nbsp;&lt;br /&gt;&lt;br /&gt;kaum hatte ich den Thread hier gestartet, habe ich eine einfache Anleitung gefunden. Es hat den Anschein, dass es wirklich erfreulich einfach zu sein. Wenn auch nicht fehlerfrei :-( &lt;br /&gt;&lt;br /&gt;Als Aufruf habe ich:&lt;br /&gt;openvpn --config sslvpn-vpn_linux-client-config.ovpn --auth-user-pass pass.txt&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;Ich habe mir einen neuen User in der Sophos XG Firewall angelegt und diesen eigentlich exakt so konfiguriert wie meine beiden anderen unter Windows verwendeten VPN Kennungen. Ich hoffe ich habe keine Einstellung &amp;uuml;bersehen&amp;nbsp;&lt;span class="emoticon" data-url="https://community.sophos.com/cfs-file/__key/system/emoji/1f61c.svg" title="Stuck out tongue winking eye"&gt;&amp;#x1f61c;&lt;/span&gt;&amp;nbsp;- Fehler macht man ja leider.&lt;br /&gt;&lt;br /&gt;Problem ist, wenn ich die Verbindung aufbaue, werden Routings nicht korrekt eingerichtet. Zumindest einmal die meisten. Mich wundert, da diese eigentlich unte Windows funktionieren.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;&lt;br /&gt;Auszug aus dem Log nach Verbindungsaufbau:&lt;/p&gt;
&lt;p&gt;Die 217.xxx.xxx.xxx habe ich bei bisschen verfremdet ... Klar ...&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;2024-11-21 22:35:07 [Appliance_Certificate_xzTWGSnOnzrd33K] Peer Connection Initiated with [AF_INET]217.xxx.xxx.xxx:1194&lt;br /&gt;2024-11-21 22:35:08 SENT CONTROL [Appliance_Certificate_xzTWGSnOnzrd33K]: &amp;#39;PUSH_REQUEST&amp;#39; (status=1)&lt;br /&gt;2024-11-21 22:35:08 PUSH: Received control message: &amp;#39;PUSH_REPLY,route-gateway 10.243.2.1,sndbuf 0,rcvbuf 0,ping 45,ping-restart 180,route 192.168.190.0 255.255.255.0,route 10.243.2.0 255.255.255.0,route 192.168.1.0 255.255.255.0,route 192.168.195.0 255.255.255.0,route 192.168.197.0 255.255.255.0,route 192.168.198.0 255.255.255.0,route 192.168.210.0 255.255.255.0,route 192.168.180.0 255.255.255.0,topology subnet,route remote_host 255.255.255.255 net_gateway,ifconfig 10.243.2.2 255.255.255.0,peer-id 0,cipher AES-256-GCM&amp;#39;&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: timers and/or timeouts modified&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: --sndbuf/--rcvbuf options modified&lt;br /&gt;2024-11-21 22:35:08 Socket Buffers: R=[131072-&amp;gt;131072] S=[46080-&amp;gt;46080]&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: --ifconfig/up options modified&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: route options modified&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: route-related options modified&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: peer-id set&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: adjusting link_mtu to 1626&lt;br /&gt;2024-11-21 22:35:08 OPTIONS IMPORT: data channel crypto options modified&lt;br /&gt;2024-11-21 22:35:08 Data Channel: using negotiated cipher &amp;#39;AES-256-GCM&amp;#39;&lt;br /&gt;2024-11-21 22:35:08 Outgoing Data Channel: Cipher &amp;#39;AES-256-GCM&amp;#39; initialized with 256 bit key&lt;br /&gt;2024-11-21 22:35:08 Incoming Data Channel: Cipher &amp;#39;AES-256-GCM&amp;#39; initialized with 256 bit key&lt;br /&gt;2024-11-21 22:35:08 net_route_v4_best_gw query: dst 0.0.0.0&lt;br /&gt;2024-11-21 22:35:08 net_route_v4_best_gw result: via 85.215.65.1 dev ens6&lt;br /&gt;2024-11-21 22:35:08 ROUTE_GATEWAY 85.215.65.1&lt;br /&gt;2024-11-21 22:35:08 TUN/TAP device tun0 opened&lt;br /&gt;2024-11-21 22:35:08 net_iface_mtu_set: mtu 1500 for tun0&lt;br /&gt;2024-11-21 22:35:08 net_iface_up: set tun0 up&lt;br /&gt;2024-11-21 22:35:08 net_addr_v4_add: 10.243.2.2/24 dev tun0&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 217.xxx.xxx.xxx/32 via 85.215.65.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.190.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 10.243.2.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.1.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.195.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.197.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.198.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.210.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 192.168.180.0/24 via 10.243.2.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 sitnl_send: rtnl: generic error (-101): Network is unreachable&lt;br /&gt;2024-11-21 22:35:12 ERROR: Linux route add command failed&lt;br /&gt;2024-11-21 22:35:12 net_route_v4_add: 217.197.86.30/32 via 85.215.65.1 dev [NULL] table 0 metric -1&lt;br /&gt;2024-11-21 22:35:12 Initialization Sequence Completed&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Warum werden die Routen nicht korrekt (automatisch) eingerichtet? Mache ich das manuell, funktioniert es ...&lt;br /&gt;&lt;br /&gt;ip route add 192.168.180.0/24 dev tun0&lt;br /&gt;ip route add 192.168.195.0/24 dev tun0&lt;br /&gt;ip route add 192.168.197.0/24 dev tun0&lt;br /&gt;ip route add 192.168.198.0/24 dev tun0&lt;br /&gt;ip route add 192.168.210.0/24 dev tun0&lt;/p&gt;
&lt;p&gt;Hast Du / habt ihr einen Tip?&lt;br /&gt;&lt;br /&gt;Gru&amp;szlig;&lt;br /&gt;Michael&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item><item><title>RE: Verbindung zu Sophos XG von Linux Server ... HowTo gesucht</title><link>https://community.sophos.com/thread/548878?ContentTypeID=1</link><pubDate>Thu, 21 Nov 2024 08:12:05 GMT</pubDate><guid isPermaLink="false">4be5eb7d-caa4-4ff5-8e60-8f9463545a35:de0ba378-65ad-41bf-bbf7-031b4407648e</guid><dc:creator>LuCar Toni</dc:creator><description>&lt;p&gt;Du kannst ein openvpn w&amp;auml;hlen. Such einen Guide f&amp;uuml;r OpenVPN Client dial in f&amp;uuml;r dein Linux Client.&lt;/p&gt;
&lt;p&gt;Dann l&amp;auml;dst du aus dem VPN Portal der Sophos Firewall die OVPN herunter. Damit kannst du auch auf Linux eine Verbindung aufbauen.&amp;nbsp;&lt;br /&gt;Du musst nur immer schauen, ob der Guide einen OVPN Server einrichtet, oder einen OVPN Client verwendet.&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;</description></item></channel></rss>