OPNsense Forum

International Forums => German - Deutsch => Topic started by: groove21 on October 31, 2022, 08:28:24 AM

Title: Site-to-Site-VPN IPsec mit UDM Pro
Post by: groove21 on October 31, 2022, 08:28:24 AM
Hallo zusammen,

ich versuche schon seit einiger Zeit einen VPN-Tunnel von meiner UDM Pro SE zu meiner OPNsense hinzubekommen. Egal ob mit IKEv1 oder v2 ich scheitere immer, obwohl die Daten auf beiden Seiten gleich sind.
Hat hier jemand eine UDM Pro mit neuem Interface in Nutzung, bei dem diese Konstellation funktioniert?

Anbei meine aktuelle Config. Hat jemand einen Tipp oder kann mal jemand eine funktionierende Config posten?

Wäre super!

Danke!

Gruß

Title: Re: Site-to-Site-VPN IPsec mit UDM Pro
Post by: groove21 on October 31, 2022, 08:29:18 AM
Anbei die restlichen Screens.
Title: Re: Site-to-Site-VPN IPsec mit UDM Pro
Post by: groove21 on October 31, 2022, 08:30:55 AM
Hinweis:

Ca. 20 dezentrale Standorte mit einer FritzBox mit IKEv1 funktionierne tadellos.
Title: Re: Site-to-Site-VPN IPsec mit UDM Pro
Post by: groove21 on November 02, 2022, 01:15:11 AM
Hallo,

Hat irgendjemand eine Idee?
Title: Re: Site-to-Site-VPN IPsec mit UDM Pro
Post by: uneu on November 02, 2022, 03:58:22 AM
Hallo Groove21,

deine Phase 2 gibt mir Rätsel auf.

Dein lokales Netzwerk (10.0.0.0/8) schließt die IP-Adressen des entfernten Netzwerks (10.101.0.0/16) mit ein.

In der RFC1918 gibt es noch Alternativen, damit es zu keinen Überschneidungen kommt.
Du kannst aber auch dein lokales Netzwerk verkleinern, wenn du nicht auf die 16.777.214
IP-Adressen angewiesen bist.

Grüße aus Südamerika

uneu