Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - magicas

#31
Hallo Leute!
nachdem wir im "Stammtisch" meinen Tunnel gebaut hatten habe ich das ganze getestet.
wieder ohne Erfolg. Hab mich dann mit der Telekom angelegt und denen anhand von Logs und Protokollen nachgewiesen das etwas in deren Konfiguration nicht stimmt.
Dort wurde als erstes die Swyx-Instance (virtuell) neu gestartet, ohne Erfolg die Swyx-Instance neu aufgesetzt wieder ohne Erfolg dann wurde das "office" (so heisst das bei denen) neu aufgesetzt mit der Folge das es einen neuen Tunnel mit anderen Daten gibt erstellt.
Ich habe nun in der Sense den Ipsec komplett gelöscht und ipsec auf off gestellt.
Dann habe ich den neuen Tunnel eingetragen Ipsec eingeschaltet und siehe da ich habe von anfang an einen stehenden Tunnel über den auch Traffic läuft.
ABER:
Die Telefone Vor-Ort verbinden sich wieder mit der Swyx und halten diese Verbindung und ich bekomme  ein Amt, und interne Telefonie funktioniert.
aber das war auch schon ads ganze gute was funktioniert, von aussen kommt " Diese Nummer ist zur Zeit nicht erreichbar" und wenn ich raustelefonieren möchte bricht es nach eingabe von 2-3 Zahlen ab und/oder es kommt "keine Leitung verfügbar"
der Tunnel wurde ohne weitere massnahmen in der Firewall angelegt.
Für mich hört sich das so an als wenn noch irgendwas geblockt oder nicht (weiter)geroutet wird.

Dazu irgendwelche Ideen ????
#32
kannst du mir den Termin und nen Link schicken ?
#33
Hallo Leute!
Da ich nach wie vor nicht weiterkomme dachte ich ich zäum das Pferd von der anderen Seite auf.

Der Grund Gedanke war ja einen "alten" Lancom Router auszumustern da dieser nicht mehr supportet wird.

Ich habe mal ein PDF zusammengestellt wie auf dem Lancom der Tunnel aussieht und auch funktioniert.

Daher mein Gedanke es kann doch nicht sein das ein alter Lancom Router es hinbekommt und eine Opnsense nicht.

Bitte helft mir mit euren Gedanken und/oder Hilfestellungen um dieses Problem zu lösen.

Die Telekom sagt zwar sie sind offen für Kundenlösungen und gibt die Tunneleinstellungen vor (die auf der Telekom/Swyx Seite nicht änderbar sind) aber gibt dazu keinerlei weirtere Hilfestellung.
#34
lifetime 86400
#35
Das ist die Telekom die sich bei Swyx eingemietet hat.
Da kommt als Auskunft nur an dem Cisco auf Swyx Seite kann nichts verändert werden.
#36
Ich habe das so eingestellt aber keinen Erfolg.
siehe Bild im Anhang
#37
ich stell mich vielleicht doof an.
könntest du die Konfig einmal testweise eingeben und mir posten?
#38
Hallo pmhausen.

das siehst du richtig.
aber die VPN Gegenstelle soll anscheinend über die URL 6rnoachj1p43.vpn.swyxon.com (89.184.168.109) angesprochen werden. steht auch in der Doku
#39
Wirklich kein IPSEC profi unter euch der mir da helfen könnte ???
#40

Keiner eine Idee ??? einen Ansatz für eine Lösung ???
#41
wegen zu grosser Datei ein 2 ter Post
#42
Ich habe von der Telekom die Vorgaben (VPN12.pdf) bekommen.

dann habe ich folgende Konfiguration eingestellt (VPN345.pdf)
Der tunnel wird kurzfristig aufgebaut die identitäten werden gegeinander geprüft und für gut befunden und dann kommt der Abbruch.
Kann mir jemand helfen was mach ich falsch?

auszug aus dem log
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> failed to establish CHILD_SA, keeping IKE_SA   
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> received TS_UNACCEPTABLE notify, no CHILD_SA built   
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> maximum IKE_SA lifetime 14828s   
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> scheduling rekeying in 13388s   
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> IKE_SA con1[1] established between 80.152.253.227[office4569@k2710087912.de]...89.184.168.109[tunnel@swyxon.com]   
2023-04-17T16:57:00   Informational   charon   05[IKE] <con1|1> authentication of 'tunnel@swyxon.com' with pre-shared key successful
#43
German - Deutsch / Re: problem wireguard zu Fritzbox
January 23, 2023, 05:05:12 PM
und weiter gehts
#44
German - Deutsch / Re: problem wireguard zu Fritzbox
January 23, 2023, 05:04:31 PM
Ich versuchs mal mit Bildern
#45
German - Deutsch / Re: problem wireguard zu Fritzbox
January 23, 2023, 03:40:36 PM
Ich habe mal ein PDF zusammengestellt.
Hoffe das damit das ganze besser erklärt wird und funktioniert.
Kann es leider nicht hochladen da der upload auf 256kb begrenzt ist und mein pdf 768kb hat.
Bei bedarf per PM oder ein Admin der es dann anhängt.