IPsec-Tunnel: "no shared key found for ..."

Started by Emma2, July 22, 2021, 09:51:16 AM

Previous topic - Next topic
Eigentlich nicht. Müsste ich mal testen. Sind beide Seiten 21.1-latest?
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Quote from: JeGr on July 28, 2021, 12:54:14 PM
Sind beide Seiten 21.1-latest?
Beide Seiten sind

OPNsense 21.1.6-amd64
FreeBSD 12.1-RELEASE-p16-HBSD
OpenSSL 1.1.1k 25 Mar 2021

und der Meldung

This is the end of life release for the 21.1 series with 21.7 being released tomorrow.

Also ich habe nur zwei Instanzen von der eine auf 21.1.8 und eine auf 21.1.6.

Trotzdem konnte ich auf die Schnelle einen simplen Tunnel konfigurieren mit

* 256 bit AES-GCM with 128 bit ICV + AESXCBC + DH Group 31 in Phase 1
* aes256gcm16 + AES-XCBC + 31 (Elliptic Curve 25519) in Phase 2

Baute sich problemlos zwischen den beiden Endpunkten auf. Egal von welcher Seite ich angeklopft habe. Kann ich so also nicht ganz nachvollziehen, sieht nach einem Problem in der Konfiguration oder von WAN/IP/ID aus.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Hmm, dann probiere ich das nochmal in Ruhe und melde mich dann wieder. Danke bis hier!