Hallo zusammen.
Ich versuche nun schon eine Weile eine FB7490 (OS6.92) mit einer Watchguard X750E (Fireware XTM 11.3.8) per VPN zu verbinden.
Ich scheitere bisher aber leider mit allem was ich versucht habe. Google bringt leider auch nur sehr wenige Anleitungen, welche aber auch nicht funktioniert haben.
Ich habe eine Config für die FB erstellt:
Die Watchguard ist folgendermaßen konfiguriert.
Jetzt bekomme ich im Log der WG folgendes:
Die Fritzbox scheint also eine Verbindung aufbauen zu wollen, aber dann lehnt die Watchguard diesen Versuch ab.
Hier komme ich im Moment nicht weiter.
Kann mir bitte jemand sagen woran es scheitert?
Gruß
Ich versuche nun schon eine Weile eine FB7490 (OS6.92) mit einer Watchguard X750E (Fireware XTM 11.3.8) per VPN zu verbinden.
Ich scheitere bisher aber leider mit allem was ich versucht habe. Google bringt leider auch nur sehr wenige Anleitungen, welche aber auch nicht funktioniert haben.
Ich habe eine Config für die FB erstellt:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "remote-dyndns.adresse.xx";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = remote-dyndns.adresse.xx;
remote_virtualip = 0.0.0.0;
localid {
ipaddr = lokale.dyndnsadresse.xx;
}
remoteid {
ipaddr = remote-dyndns.adresse.xx;
}
mode = phase1_mode_aggressive;
phase1ss = "def/3des/sha";
keytype = connkeytype_pre_shared;
key = "derganzsichereschluessel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.200.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";
accesslist = "permit ip any 192.168.100.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
connections {
enabled = yes;
conn_type = conntype_lan;
name = "remote-dyndns.adresse.xx";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = remote-dyndns.adresse.xx;
remote_virtualip = 0.0.0.0;
localid {
ipaddr = lokale.dyndnsadresse.xx;
}
remoteid {
ipaddr = remote-dyndns.adresse.xx;
}
mode = phase1_mode_aggressive;
phase1ss = "def/3des/sha";
keytype = connkeytype_pre_shared;
key = "derganzsichereschluessel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.200.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";
accesslist = "permit ip any 192.168.100.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Die Watchguard ist folgendermaßen konfiguriert.
Jetzt bekomme ich im Log der WG folgendes:
Code:
2018-01-04 21:17:50 iked ******** RECV an IKE packet at xx.xx.xx.xx:500(socket=11 ifIndex=4) from Peer xx.xx.xx.xx:500 ******** Debug
2018-01-04 21:17:50 iked Found IKE Policy xxx, dev=eth6] for peer IP=xx.xx.xx.xx, numXform=1, pkt ifIndex=4 Debug
2018-01-04 21:17:50 iked WARNING: Rejected phase 1 aggressive mode from xx.xx.xx.xx to 192.168.xx.xx (no matching policy) cookies i=28c4f8e5 6f580f90 r=00000000 00000000 Debug
Die Fritzbox scheint also eine Verbindung aufbauen zu wollen, aber dann lehnt die Watchguard diesen Versuch ab.
Hier komme ich im Moment nicht weiter.
Kann mir bitte jemand sagen woran es scheitert?
Gruß