PfSense IPsec Mobile Client und FritzBox kopplung
Hallo,
ich beschäftige mich schon eine Ganze weile mit dem IPsec in der pfSense. Ich denke, ich übersehe einfach nur was.
Folgendes Szenario habe ich vor.
iOS Mobile Client über IPsec
sowie eine Site-to-Site zur Fritz!Box
Die IPsec Verbindungen für sich (allein) laufen 1a, allerdings nur so lange, wie sie einzeln betrieben werden (Enabled/Disabled der einzelnen Phasen)
Ich habe schon einiges ausprobiert, sobald ich aber die Mobile Client Phase wieder aktiviere, klappt die Verbindung zur Fritz!Box nicht mehr.
Ich habe unter IPsec, 2 Phasen und die jeweiligen Phasen 2 angelegt
Siehe Screenshot
ich beschäftige mich schon eine Ganze weile mit dem IPsec in der pfSense. Ich denke, ich übersehe einfach nur was.
Folgendes Szenario habe ich vor.
iOS Mobile Client über IPsec
sowie eine Site-to-Site zur Fritz!Box
Die IPsec Verbindungen für sich (allein) laufen 1a, allerdings nur so lange, wie sie einzeln betrieben werden (Enabled/Disabled der einzelnen Phasen)
Ich habe schon einiges ausprobiert, sobald ich aber die Mobile Client Phase wieder aktiviere, klappt die Verbindung zur Fritz!Box nicht mehr.
Ich habe unter IPsec, 2 Phasen und die jeweiligen Phasen 2 angelegt
Siehe Screenshot
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 285039
Url: https://administrator.de/forum/pfsense-ipsec-mobile-client-und-fritzbox-kopplung-285039.html
Ausgedruckt am: 27.12.2024 um 00:12 Uhr
7 Kommentare
Neuester Kommentar
Tutorial dazu hast du gelesen ?
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Mmmhhh. Du musst auf alle Fälle 2 Templates erstellen. Was genau meinst du mit "Phasen" ??
Phase 1 und 2 ist die IPsec Authentication selber..
Sorgen bereiten höchstens
Oct 8 17:33:36 charon: 13[IKE] <21> message parsing failed
Oct 8 17:33:36 charon: 13[ENC] <21> could not decrypt payloads
Oct 8 17:33:36 charon: 13[ENC] <21> invalid HASH_V1 payload length, decryption failed?
Da stimmt ja generell was mit dem IKE (UDP 500) nicht und den Cipher Suites.
Achte darauf das die immer gleich sind zwischen dem Client und dem dazugehörigen Template und dem Site to Site VPN.
Phase 1 und 2 ist die IPsec Authentication selber..
Sorgen bereiten höchstens
Oct 8 17:33:36 charon: 13[IKE] <21> message parsing failed
Oct 8 17:33:36 charon: 13[ENC] <21> could not decrypt payloads
Oct 8 17:33:36 charon: 13[ENC] <21> invalid HASH_V1 payload length, decryption failed?
Da stimmt ja generell was mit dem IKE (UDP 500) nicht und den Cipher Suites.
Achte darauf das die immer gleich sind zwischen dem Client und dem dazugehörigen Template und dem Site to Site VPN.