Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

IPsec IKE Phase 2 startet nicht

Mitglied: Karottenkern

Karottenkern (Level 1) - Jetzt verbinden

24.07.2017 um 13:54 Uhr, 2530 Aufrufe, 1 Kommentar

Hallo zusammen,

ich versuche nun seit geraumer Zeit ein IPsec-Tunnel zwischen einem Bintec RS123 und einer Sophos UTM 9 zu bauen.
Leider scheitert das IPsec bereits an Phase 2.

Aufbau und Konfiguration:
Initiator: Bintec RS123
Der Bintec ist über seinen WAN-Port am lokalen Netz einer EasyBox von Vodafone, auf welcher die Firewall zu Testzwecken ausgestellt ist.
Die öffentliche IP-Adresse ist dynamisch und per DynDNS auf einen Hostnamen aufgelöst.
Die EasyBox NATet das ganze nach außen, die Bintec selbst hat NAT ausgestellt, aber NAT-Traversal an.
Lokales Netz der EasyBox: 192.168.178.0/24
Lokales Netz der Bintec: 192.168.133.0/24


Die Sophos UTM hat eine öffentliche Schnittstelle mit fester IP und muss dementsprechend nicht NATen, hat aber ebenfalls NAT-Traversal an.

Das IPSec ist mit PSK abgesichert.
Das Problem ist, dass Phase 1 zwar erfolgreich durchläuft (sent MR3, ISAKMP SA established) aber ab diesem Zeitpunkt einfach überhaupt nichts mehr passiert.
Es erscheinen weder Meldungen über geblockte Pakete noch über Fehler bei der Aushandlung oder gar überhaupt ein gesendetes Paket. (Bild von Wireshark-Mitschnitt ist angehängt)

Lediglich Identity Protection (Main Mode) läuft durch und dann ist Schluss.

Die Konfiguration der Bintec habe ich ebenfalls in Form von Bildern angehängt. (Bild 1-6)
Sophos Config (Bild 7)

2017-07-24 13_46_51-_ethernet - Klicke auf das Bild, um es zu vergrößern
1 - Klicke auf das Bild, um es zu vergrößern
2 - Klicke auf das Bild, um es zu vergrößern
3 - Klicke auf das Bild, um es zu vergrößern
4 - Klicke auf das Bild, um es zu vergrößern
5 - Klicke auf das Bild, um es zu vergrößern
6 - Klicke auf das Bild, um es zu vergrößern
7 - Klicke auf das Bild, um es zu vergrößern
Mitglied: muelTH
02.04.2019 um 09:53 Uhr
Hast Du eine Lösung dafür gefunden ?
Wir haben hier exakt das gleiche Problem und finden keine Lösung ...
Bei uns ist es eine Bintec RS353 und eine Sophos UTM 9
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Cisco ios IPSEC not time to kick IKE
Frage von pppp666Router & Routing

Hallo zusammen, ich hoffe jemand von euch hat einen Tipp für mich. Ich habe ein IPSEC eingerichtet, Phase 1 ...

Router & Routing

Lancom zu Palo Alto VPN IKE Phase-2 Probleme

gelöst Frage von SurmkaRouter & Routing6 Kommentare

Hallo :) Ich habe derzeit einige Probleme bei der Einrichtung eines Site-to-Site-VPN zwischen einem Lancom 1783va-4g und einem Palo ...

MikroTik RouterOS

Multicast zwischen 2 Mikrotik IPSEC VPNs

Frage von roeggiMikroTik RouterOS7 Kommentare

Hallo Zusammen Ein Kunde hat folgenden Wunsch. Es sind 3 Standorte die mittels IPSEC VPN verbunden sind. Die Zugriffe ...

Netzwerke

VPN Fehlermeldung - IKE-Modul Fehler 1

gelöst Frage von decehakanNetzwerke6 Kommentare

Hallo Zusammen, heute habe ich über die VPN-Einwahl von "Fritz-Fernzugang" folgende Fehlermeldung " IKE-Modul ist der Fehler 1 aufgetreten" ...

Neue Wissensbeiträge
LAN, WAN, Wireless
OPNsense Captive Portal mit vordefnierten Voucher
Tipp von Crusher79 vor 15 StundenLAN, WAN, Wireless

Hallo, Ziel war es vorhandene Klienten-Daten (Nummer im System) und Kennwörter anzulegen. Voucher werden durch externes Programm in Papierform ...

Administrator.de Feedback
Entwicklertagebuch: Die nächste Version
Information von admtech vor 1 TagAdministrator.de Feedback6 Kommentare

Hallo Administrator User, vielleicht haben es einige User schon mitbekommen: Wir arbeiten aktuell an einer komplett neuen Version von ...

Windows Server

Active Directory ESE Version Store Changes in Server 2019

Information von Dani vor 5 TagenWindows Server

Moin, Last month at Microsoft Ignite, many exciting new features rolling out in Server 2019 were talked about. But ...

Exchange Server

Microsoft Extending End of Support for Exchange Server 2010

Information von Dani vor 5 TagenExchange Server5 Kommentare

Moin, After investigating and analyzing the deployment state of an extensive number of Exchange customers we have decided to ...

Heiß diskutierte Inhalte
Windows Server
Windows Domäne, SBS 2011, Anmeldung als Admin nicht mehr möglich
Frage von big-dummyWindows Server17 Kommentare

Hallo, vorab: ich habe nun leider keine Grundruhe mehr - die Folgen wären katastrophal. Was ist das Problem: Ich ...

Router & Routing
Anmeldung am Router von einer ext. IP?
Frage von BigSnakeyeRouter & Routing15 Kommentare

Hallo, ich habe gerade seltsames in meiner Fritzbox entdeckt. Plötzlich war die Verbindung unterbrochen - kein Internet. Also habe ...

Windows 10
Win 10 PC blockiert
Frage von tsunamiWindows 1013 Kommentare

Guten Morgen, ich habe ein komisches Problem: Windows 10 Pro PC startet normal. Internet ist für ca. 5 Sekunden ...

KVM
Performance Verlust durch Virtualisierung
Frage von RalleoniusKVM12 Kommentare

Hallo zusammen, ich überlege meinen Server mit Debian, der als Webserver dient zu virtualisieren um eine 2te Maschine auf ...