This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN zwischen Fritzbox7490 und SG105W die hinter einer Fritzbox7490 steht

Hi @ALL,

 

hoffentlich kann mir jemand auf die Sprünge helfen - ich bin echt am Verzweifeln...

Folgendes Szenario:

 

Firmen-Netz oder auch SG-Netz:

192.168.1.0/24 wobei die SG die 192.168.1.1/24 hat.

 

Wan-Net - also das Netz vor der SG (Interneteinwahl)

192.168.8.0/24 wobei die SG die 192.168.8.3/24 hat.

GW ist hier die Fritzbox mit der 192.168.8.1/24 - zum Internet eine feste IP mit FQDN

Auf der Fritzbox ist ein Exposed-Host auf die SG

 

Büro-Netz ist das

192.168.113.0/24 hinter einer Fritzbox (192.168.113.5/24) mit DynDNS

 

Erstellte Policy auf der SG:

IKE - Alg. 3DES SHA1

IKE - Lebensd. 3600

IKE-HD-Gruppe 2 MODP1024

IPSEC - Alg. 3DES SH1

IPSEC - Lebensd. 3600

IPSEC PFS Gruppe 2 MODP1024

 

Gateway auf der SG:

Gateway Verbindungstyp: Verbindung initiierten

Gateway: DynDNS der Büro-Fritzbox

Verteilter Schlüssel

VPN-ID-Typ: Hostname

VPN-ID: FQDN der Büro-Fritzbox

Entfernte Netzwerke: 192.168.113.0/24

 

Verbindung auf der SG:

Gateway: das eben erstellte

Lokale Schnittstelle: Wan-Interface

Richtlinie: die oben erstellte

Internes Netz: Internes Netz

Automatische Firewall

Striktes Routing

 

 

die VPN-CFG auf der Büro-Fritzbox

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Sophos UTM";
always_renew = yes;
keepalive_ip = 192.168.1.1;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "remote.SG105W.com";
localid {
fqdn = "buerofritz.myfritz.net";
}
remoteid {
fqdn = "remote.SG105W.com";
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "qwertzuiopAsd";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.113.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
 

Ich bekomme einfach keine Verbindung. Hat jemand eine Idee? 

Die verschiedensten Varianten habe ich durch probiert (was hier in der Community so steht), aber nichts funktioniert.

Site-to-Site-VPN-Tunnelstatus:

SA: 192.168.1.0/24=192.168.8.3   93.235.YYY.XXX=192.168.113.0/24
VPN ID: 192.168.8.3
Error: No connection


This thread was automatically locked due to age.
  • "refused due to strict flag" => stelle 'Stricte richtlinie' aus.

    Macht jetzt Spaß?

    MfG - Bob

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    Striche Richtlinie ist schon aus, aber ich habe immer noch Probleme beim Zugriff.

    - Ping funktioniert in beide Richtungen FB <-> SG

    - http (80) funktioniert von FB -> SG

    - https (443) funktioniert von FB -> SG

    - http (8083, HiPort) funktioniert von SG -> FB

    - https (5001, HiPort) funktioniert von SG -> FB

    - rdp (3389) funktioniert von FB -> SG (Anders herum kann ich es gerade nicht testen)

    muss ich in der SG bei Web Protection noch etwas definieren? Weil es werden ja nur die Standart-Ports geblockt...

     

    Danke im Voraus

    MfG Michael

  • Excellent, Michael!

    Now it's time to take a look at the firewall log.  Alone among the logs, the Firewall Live Log presents abbreviated information in a format easier to read quickly.  Usually, you can't troubleshoot without looking at the corresponding line(s) from the full Firewall log file.

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA