charon: 16[IKE] <con1|3> received INVALID_ID_INFORMATION error notifycharon: 16[ENC] <con1|3> parsed INFORMATIONAL_V1 request 934488822 [ HASH N(INVAL_ID) ]
vpncfg {connections { enabled = yes; conn_type = conntype_lan; name = "Site-Site-VPN"; always_renew = yes; reject_not_encrypted = no; dont_filter_netbios = yes; localip = 0.0.0.0; local_virtualip = 0.0.0.0; remoteip = 0.0.0.0; remote_virtualip = 0.0.0.0; remotehostname = "/////DYNDNS DER OPNSENSE/////"; localid { fqdn = "/////DYNDNS DER FRITZE/////"; } remoteid { fqdn = "/////DYNDNS DER OPNSENSE/////"; } mode = phase1_mode_idp; phase1ss = "dh14/aes/sha"; keytype = connkeytype_pre_shared; key = "/////32-STELLIGER-KEY/////"; cert_do_server_auth = no; use_nat_t = yes; use_xauth = no; use_cfgmode = no; phase2localid { ipnet { ipaddr = /////PRIVATES NETZ HINTER FRITZE/////; mask = 255.255.255.0; } } phase2remoteid { ipnet { ipaddr = /////PRIVATES NETZ HINTER OPNSENSE/////; mask = 255.255.255.0; } } phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs"; accesslist = "permit ip any /////PRIVATES NETZ HINTER OPNSENSE///// 255.255.255.0"; } ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", "udp 0.0.0.0:4500 0.0.0.0:4500";}
Anschlussart: standardSchlüsselaustauschversion: V1Internetprotokoll: IPv4Schnittstelle: WANFerner Gateway: ///DynDNS der Fritzbox///Dynamic gateway: aktivBeschreibung: Site-Site-VPNPhase 1Authentifizierungsmethode: Mutual PSKBestimmungsmodus: MainMeine Kennung: Meine IP-AdressePeer-Identifizierer: Bedeutender Name + ///DynDNS der Fritzbox///Pre-Shared-Schlüssel: ///PSK///Verschlüsselungsalgorythmus: AES 256Hashalgorythmus: SHA1DH Schlüsselgruppe: 14Lebenszeit: 28800Install policy: aktivReKey deaktivieren: inaktivReauth deaktivieren: inaktivTunnelisolation: inaktivNAT Traversal: AktivierenMOBIKE deaktivieren: inaktivDead Peer Detection: aktiv - 10 - 5Phase 2Modus: Tunnel IPv4Typ lokales Netzwerk: Privat SubnetzTyp entferntes Netzwerk: ///NETZ HINTER FRITZBOX///Protokoll: ESPVerschlüsselungsalgorythmen: AES 256Hashalgorythmus: SHA1PFS Schlüsselgruppe: 14Lebenszeit: 28800
ich habe es mit aes noch nie stabil zum laufen bekommen.bei mir laufen die mit: def/3des/sha
vpncfg {connections { enabled = yes; conn_type = conntype_lan; name = "VPN2"; // NAME der Verbindung always_renew = yes; // Verbindung immer herstellen reject_not_encrypted = no; dont_filter_netbios = yes; localip = 0.0.0.0; local_virtualip = 0.0.0.0; remoteip = 0.0.0.0; remotehostname = "sense.dyndns.com"; // dyndns name der pfSense Firewall remote_virtualip = 0.0.0.0; localid { fqdn = "fritz.box.dyndns.com"; // dyndns name der FritzBox } remoteid { fqdn = "sense.dyndns.com"; // dyndns name der pfSense Firewall } mode = phase1_mode_aggressive; // mode = phase1_mode_idp; phase1ss = "def/3des/sha"; keytype = connkeytype_pre_shared; key = "xxxxxxxxxxxxxxxxxxx"; cert_do_server_auth = no; use_nat_t = no; use_xauth = no; use_cfgmode = no; phase2localid { ipnet { ipaddr = 192.168.178.0; mask = 255.255.255.0; } } phase2remoteid { ipnet { ipaddr = 192.168.2.0; // Das interne Netzwerk LAN hinter der pfSense mask = 255.255.255.0; // inklusive Subnetmask } } phase2ss = "esp-3des-sha/ah-no/comp-no/pfs"; // wichtig, da sonst kein Datenaustausch accesslist = "permit ip any 192.168.2.0 255.255.255.0"; // Firewall Einstellungen für pfSense Subnetz } ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", "udp 0.0.0.0:4500 0.0.0.0:4500";}