no IKE config found for … sending NO_PROPOSAL_CHOSEN
Moin, habe gerade gesehen das diese weidmüller auch OpenVPN kann, warum nimmst du nicht das und ist jemand Vorort der dir die lokale ip usw geben kann?
Kannst du mal Screenshots von beiden Seiten der ipsec Verbindung postenWer ist Server und wer Client?
no matching CHILD_SA config found for 192.168.254.8/29 === 192.168.40.0/24
Korrekt. Er sagt dir damit, dass er keine passende Konfiguration gefunden hat, die die .254.8/29 mit .40.0/24 verbindet. Also ggf. auf der einen Seite mit /29 und auf der anderen mit /28 oder /24 versehentlich eingerichtet. Dann passt die Phase 2 nicht (Child_SA) und die P2 kommt nicht hoch.
Andere Frage: Warum das denn? Ein Tunnel wird ja nicht zwischen "Unbekannten" aufgebaut?
Du sagst aber was von "Industrie Firewalls"... Was ist denn so "Industrie" an den Weidmüller Kisten, dass die dafür so superduper sind und was spricht dagegen da statt dessen einfach embedded industrial Boxen XY mit vorinstallierter Sense zu nehmen?
The OpenVPN menu allows to create and establish virtual private network connections based on the Open-VPN implementation. The Router can be configured both as OpenVPN client and OpenVPN server either based on Layer 2 (Bridging) or on Layer 3 (Routing). A maximum of 10 OpenVPN connections (either as client or as server) can be configured and started at the same time. Each VPN connection can be configured individually at Tab’s VPN1...VPN10.
L3 interfaces can either be run as TUN or TAP devices. The letter is de- fault on the device type. TUN connections will always use the OpenVPN topology subnet. If subnets behind clients shall be reachable in TUN mode, there are route entries required in the OpenVPN server configura- tion. These entries will be available only if the routes to the subnets are configured in the client configuration table on the server.
default via 10.26.9.1 dev WAN192.168.40.0/24 via 10.10.55.1 dev L3-VPN110.26.9.0/24 dev WAN proto kernel scope link src 10.26.9.17010.10.55.0/24 dev L3-VPN1 proto kernel scope link src 10.10.55.2192.168.254.8/29 dev LAN proto kernel scope link src 192.168.254.9
ipv4 10.10.55.0/24 10.10.55.2 UGS 3 1500 ovpns1 ipv4 10.10.55.1 link#8 UHS 2 16384 lo0 ipv4 10.10.55.2 link#8 UH 2 1500 ovpns1 ipv4 192.168.254.8/29 10.10.55.2 UGS 2 1500 ovpns1