OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPSec - Verbindung
« previous next »
  • Print
Pages: [1]

Author Topic: IPSec - Verbindung  (Read 3613 times)

almo

  • Full Member
  • ***
  • Posts: 114
  • Karma: 3
    • View Profile
IPSec - Verbindung
« on: April 19, 2018, 10:22:19 pm »
Hallo Zusammen,

ich versuche gerade meine OPNSense an einen IPSec Tunnel von einer Clavista FW zu verbinden.

Folgende Fehlermeldung kommt:
Code: [Select]
Apr 19 22:18:42 charon: 10[IKE] received NO_PROPOSAL_CHOSEN notify error
Apr 19 22:18:42 charon: 10[ENC] parsed IKE_SA_INIT response 0 [ N(NO_PROP) ]
Apr 19 22:18:42 charon: 10[NET] received packet: from 212.28.xxx.xxx[500] to 10.168.7.151[500] (36 bytes)
Apr 19 22:18:42 charon: 10[NET] sending packet: from 10.168.7.151[500] to 212.28.xxx.xxx[500] (396 bytes)
Apr 19 22:18:42 charon: 10[ENC] generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ]
Apr 19 22:18:42 charon: 10[IKE] initiating IKE_SA con1[4] to 212.28.xxx.xxx
Apr 19 22:18:42 charon: 10[IKE] initiating IKE_SA con1[4] to 212.28.xxx.xxx
Apr 19 22:18:42 charon: 08[CFG] received stroke: initiate 'con1'

Schlüssel und Protokolle zur Verschlüsselung sind bei beiden Seiten gleich. Worauf müsste ich denn noch sonst achten ?
« Last Edit: April 19, 2018, 10:46:08 pm by almo »
Logged

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: IPSec - Verbindung
« Reply #1 on: April 20, 2018, 10:50:22 am »
Das scheint fast so, als hättest du keine Crypto-Proposals definiert auf der Clavista Seite.
Daher kommt die Verbindung nicht zustande. Sind wirklich auf beiden Seiten Proposals für Phase1 und Phase2 vorhanden und stimmen diese überein ?
Logged

almo

  • Full Member
  • ***
  • Posts: 114
  • Karma: 3
    • View Profile
Re: IPSec - Verbindung
« Reply #2 on: April 20, 2018, 12:03:55 pm »


Phase 1 und Phase 2 gibts ja nicht so direkt bei Clavister
Logged

Wayne Train

  • Full Member
  • ***
  • Posts: 194
  • Karma: 12
    • View Profile
Re: IPSec - Verbindung
« Reply #3 on: April 20, 2018, 12:16:22 pm »
Hi,
das entspricht doch deiner Phase 1. Ich hoffe du hast da kein DES im Einsatz, denn das ist fritte. Schalt mal auf AES256 und SHA1 ( Das ist auch nicht toll, aber was besser) und wähle das auch auf deiner OPN. Dann konfigurierts du in Phase 2, was wahrscheinlich in der Clavista-Büchse den IKE-Settings entspricht, ebenfalls Proposals die übereinstimmen. Auf dem WAN der OPN hast du die entprechnenden Ports für die remote-Site geöffnet ?
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: Patrick M. Hausen) »
  • IPSec - Verbindung
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2024 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2