IPSec-Tunnel hinter Fritzbox mit Sophos UTM
Moin Zusammen,
ich versuche gerade einen IPSec-Tunnel zu erstellen.
Aufbau:
UTM 1 -> Fritzbox 7390 -> www -> Fritzbox 6591 -> UTM 2
Ist das überhaupt möglich?
Grüße
ich versuche gerade einen IPSec-Tunnel zu erstellen.
Aufbau:
UTM 1 -> Fritzbox 7390 -> www -> Fritzbox 6591 -> UTM 2
Ist das überhaupt möglich?
Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 608442
Url: https://administrator.de/forum/ipsec-tunnel-hinter-fritzbox-mit-sophos-utm-608442.html
Ausgedruckt am: 02.04.2025 um 02:04 Uhr
7 Kommentare
Neuester Kommentar
Moin Xaero1982,
grundsätzlich ja:
ich hatte mal einen Kunden, beide Standorte hatten eine Fritzbox mit Glasfaser angebunden und beide Seiten hatten eine Sophos UTM. Zwischen der Fritzbox und der Sophos war jeweils ein Transfernetz. Den Tunnel haben wir dann von Sophos zu Sophos aufgebaut.
Gruß
Doskias
Nachtrag: Da das 7 Jahre her ist, kann es auch sein, dass wir anstatt dem Transfernetz die Fritzbox einfach in den Modem-Modus versetzt haben und die Sophos die Einwahl und den Tunnel ohne Transfernetz aufgebaut haben. Ganz sicher bin ich mir da nicht mehr.
grundsätzlich ja:
ich hatte mal einen Kunden, beide Standorte hatten eine Fritzbox mit Glasfaser angebunden und beide Seiten hatten eine Sophos UTM. Zwischen der Fritzbox und der Sophos war jeweils ein Transfernetz. Den Tunnel haben wir dann von Sophos zu Sophos aufgebaut.
Gruß
Doskias
Nachtrag: Da das 7 Jahre her ist, kann es auch sein, dass wir anstatt dem Transfernetz die Fritzbox einfach in den Modem-Modus versetzt haben und die Sophos die Einwahl und den Tunnel ohne Transfernetz aufgebaut haben. Ganz sicher bin ich mir da nicht mehr.
Ist das überhaupt möglich?
Hilfreich wäre wewesen wenn du uns mal mitgeteilt hättest WER den Tunnel aufbauen soll !!!- UTM zu UTM
- Fritz zu Fritz
- oder Fritz zu UTM oder umgekehrt
So der so jede Kombination klappt. In der Kaskade (FritzBox) musst du nur entsprechen die IPsec Protokolle forwarden. Siehe hier:IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Bei einer UTM Kopplung musst du zwingend darauf achten das die VPN Funktion auf der FB deaktiviert ist, sonst forwardet diese keine IPsec Frames mehr auch trotz Port Forwarding.
Alle 4 Komponenten sind aktive IPsec VPN Komponenten vergiss das nicht. Wireshark ist wie immer dein Freund !