Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[gelöst] OPNSense IPSec Fritzbox
« previous
next »
Print
Pages: [
1
]
Author
Topic: [gelöst] OPNSense IPSec Fritzbox (Read 7931 times)
marju
Newbie
Posts: 10
Karma: 0
[gelöst] OPNSense IPSec Fritzbox
«
on:
April 25, 2019, 11:08:32 am »
Hallo zusammen,
erstmal ein großes Lob an das Forum.
Nur leider finde ich keine Lösung um eine Fritzbox per IPSec an die OPNSense anzubinden.
Fritzbox per Dyndns. OPNSense mit Fester IP.
Ich habe folgendes auf der OPNSens eingestellt:
Schnittstelle:
WAN: Blockiere private Netze ist "raus".
Firewallregeln:
IPSec P: IPV4 Q:* P:* Z:* P:* G:*
WAN: P: IPv4 ESP Q:* P:* Z: WAN Adresse P:* G:*
P: IPv4TCP/UDP Q:* P:* Z:WAN Adresse P:500(ISAKMP) G:*
P: IPv4TCP/UDP Q:* P:* Z:WAN Adresse P:4500(IPSec NAT-T) G:*
IPSec Tunneleinstellungen:
Allgemeine Informationen:
Anschlussart: sofort starten
Schlüsselaustauschversion: V1
Internt Protokol: IPv4
Schnittstelle: WAN
Phase1:
Authentifizierungsmethode: Murtal PSK
Bestimmungsmodus: Aggressive
Meine Kennung: DNS Name der OPNSense
Phase1 Vorschlag:
Verschlüsselung: AES 256
Hash: SHA1
DH: 2 (2024)
Zeit: 28800
Aktiviert ist nur noch: Install Policy
Phase 2:
Modus: Tunnel IPv4
Typ: LAN Subnetz
Protokol: ESP
Verschlüsselung: AES 256
Hash: SHA1
Gruppe: 2(1024)
Zeit: 3600
Mobile Clients ist aktiviert
Pre-Sharde Schlüssel habe ich erstellt.
Kennung: DYNDns Name der Fritzbox
In der Protokolldatei steht leider immer wieder:
charon: 16[IKE] <6936> no proposal found
charon: 16[CFG] <6936> configured proposals: IKE:AES_CBC_256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024
Die Fritzbox habe ich wie folgt konfiguriert.
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Name der Verbindung"; // NAME der Verbindung
always_renew = yes; // Verbindung immer herstellen
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = xxx.xxx.xxx.xxx ; // Feste oeffentliche IP der pfSense Firewall
remote_virtualip = 0.0.0.0;
localid {
fqdn = "DNS Name der Fritzbox"; // dyndns name der FritzBox
}
remoteid {
ipaddr = xxx.xxx.xxx.xxx; // Feste oeffentliche IP der pfSense Firewall
}
mode = phase1_mode_aggressive;
//mode = phase1_mode_idp;
phase1ss = "dh2/aes/sha";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = IP Netz der Fritzbox;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = LAN hinter der OPNSense;
mask = 255.255.0.0; // inklusive Subnetmask
}
}
phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs"; // wichtig, da sonst kein Datenaustausch
accesslist = "permit ip any LANNETZOPNSense 255.255.0.0"; // Firewall Einstellungen für pfSense Subnetz
}
}
Leider komme ich einfach nicht weiter.
Ich habe es mit DH14 und SHA256 auch getestet. Leider alles ohne erfolg.
Muss oder wo kann ich den entfernten Gateway eintragen?
Besten Dank Marc
«
Last Edit: April 26, 2019, 08:37:37 am by marju
»
Logged
marju
Newbie
Posts: 10
Karma: 0
Re: OPNSense IPSec Fritzbox
«
Reply #1 on:
April 25, 2019, 11:10:01 am »
Version hatte ich noch vergessen:
OPNSense: 19.1.6
Fritzbox: 07.01
Logged
marju
Newbie
Posts: 10
Karma: 0
Re: OPNSense IPSec Fritzbox
«
Reply #2 on:
April 25, 2019, 01:18:58 pm »
Hallo zusammen,
ich habe es selbst gefunden. Der Ferne Gateway war noch auf mobiler Client eingestellt.
Habe diesen deaktiviert und einen neuen Tunnel Phase 1 und 2 erstellt.
Siehe da. Verbindung steht.
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: OPNSense IPSec Fritzbox
«
Reply #3 on:
April 25, 2019, 07:16:19 pm »
also läuft es bei dir?
dann kannst du es ja als gelöst markieren.
ich habe es bei mir auch am laufen, hätte dir sons helfen können.
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
schnipp
Sr. Member
Posts: 371
Karma: 19
Re: OPNSense IPSec Fritzbox
«
Reply #4 on:
April 25, 2019, 11:18:50 pm »
Hallo,
ich habe ähnliche Herausforderungen mit Opnsense und der Fritzbox. I habe bereits mehrere Testsszenarien mit den Fritzbox-Modellen 7412, 7490 and 7560 durchgeführt und mehrfach Analysen gemacht. Weiterhin hatte ich mit AVM mehrere Diskussionen zu diesem Thema. Meist sind die Probleme bei der importierten Konfiguration oder Firmwarebugs der Fritzbox zu suchen.
Derzeit kann ich IPsec-Tunnel mit den Modellen 7412 and 7560 im LAN aufbauen. Der Aufbau eines Tunnels zu einer Fritzbox 7490 über das Internet is noch problematisch.
Firmware 7.01 hat einen Bug, welcher sich in einer fehlerhaften Aktivierung neu importierter Konfigurationen äußert. Bitte deaktivere eine neu importierte Konfiguration zunächst und speichere diese Einstellung. Danach aktiviere die Konfiguration erneut und speichere die Einstellung wieder. Dieser Fehler soll in der demnächst erscheinenden Firmwareversion 7.10 behoben sein.
Bitte vermeide DH2 und wähle eine höhere Gruppe wie DH14, DH2 wird eventuell nicht mehr unterstützt. Bitte setze die Zeit in beiden Phasen auf 3600.
Übrigens ist die Verwendung von Wireshark sehr hilfreich bei der Diagnose von Fehlern im IPsec-Handshake.
Logged
OPNsense 24.7.1-amd64
marju
Newbie
Posts: 10
Karma: 0
[Geöst]: OPNSense IPSec Fritzbox
«
Reply #5 on:
April 26, 2019, 08:27:39 am »
Hallo zusammen,
danke für die Infos. Werde die beiden Zeiten auf 3600 einstellen.
So langsam läuft alles. Vielen Dank an alle
«
Last Edit: April 26, 2019, 08:33:09 am by marju
»
Logged
mpanknin
Newbie
Posts: 4
Karma: 0
Re: [gelöst] OPNSense IPSec Fritzbox
«
Reply #6 on:
August 12, 2023, 08:52:35 pm »
Hallo,
hat jemand schon die IPSEC Verbindungen mit Fritzbox nach Connection New migriert?
Ich habe zwar einen Tunnel bekomme aber keine Verbindungen dadrüber.
Viele Grüße
Micha
Logged
schnipp
Sr. Member
Posts: 371
Karma: 19
Re: [gelöst] OPNSense IPSec Fritzbox
«
Reply #7 on:
August 14, 2023, 04:19:59 pm »
Ja. Falls der Tunnel wirklich steht, ist die neue Konfiguration korrekt und der Datentransfer sollte funktionieren. Hast Du die alte Verbindung deaktiviert?
BTW Es ist besser, einen neuen Thread zu starten, da die Überschrift eine abgeschlossene Diskussion suggeriert.
«
Last Edit: August 14, 2023, 04:24:11 pm by schnipp
»
Logged
OPNsense 24.7.1-amd64
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
[gelöst] OPNSense IPSec Fritzbox