Ich habe akt. ein Problem mit meine IPsec Verbindung zu einer FritzBox.
Den Tunnel habe ich schon länger aufgebaut, wohl nach dieser Anleitung
https://www.bergercity.de/networking/sophos-astaro-lan-lan-mit-fritzbox/comment-page-1/
Der Tunnel ansich steht, UTM-seitig nach FritzBox habe ich Zugriff.
Bin ich aber im Netz der FritzBox, bekomme ich keine Verbindung in mein Netz.
In den Logs der UTM habe ich nichts festellen können dass meine Anfragen aus dem Netz der FritzBox geblockt werden.
Jetzt habe ich folgendes Test-Setup benutzt:
Laptop per WLAN-Hotspot am Handy und Teamviewer an einen PC im Sophos Netz um die Logs zu beobachten.
Mit einem Tablet im FritzBox-Netz einen Webserver im Sophos-Netz aufrufen wollen.
Ich habe keine Verbindung bekommen. Ein trace aus dem FritzBox-Netz auf den Webserver ergab, dass er am Gateway/FritzBox hängen bleibt.
Verbinde ich den Laptop ins FritzBox Netzwerk um dann per Teamviewer die Logs zu beobachten, sehe ich wie das Tablet den Webserver kontaktieren möchte und die Seite auch geladen wird.
Woran kann das liegen?
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Sophos UTM akt";
always_renew = yes;
keepalive_ip = 192.168.2.254;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "sophos-netz.com";
localid {
fqdn = fritzbox-netz.eu;
}
remoteid {
fqdn = sophos-netz.com;
}
mode = phase1_mode_idp;
phase1ss = "alt/all-no-aes/all";
keytype = connkeytype_pre_shared;
key = "bliblablub";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Bin gerade dabei, mir im Netz ein paar Configs anzuschauen.
In einer taucht das phase2remiteid auf. Muss ich das auch einbauen?