This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

XG2XG Tunnel mit einer XG hinter einer Fritzbox

Hallo zusammen,

ich will einen Tunnel machen, wobei eine XG hinter einer Fritzbox hängt (Kabel-Modem):

Also XG <-> Internet <-> Fritzbox <-> XG.

Kriege ich nicht hin.

Fritzbox ist aktuell gepatchet und hat Ports 400 und 4500 UDP, sowie 10000 TCP Richtung XG als Port-Weiterleitung eingerichtet.

XG direkt im Internet hat SFOS 17.1.1 MR-1

XG hinter der Fritzbox hat SFOS 17.0.8 MR-8

XG Konfig auf der "Internet-Seite":

Lokales GW ist die externe IP der XG.

Entferntes Gateway ist die feste externe IP der Fritzbox.

Konfig der XG hinter der FB:

Remote Gateway Address ist die externe IP der XG auf der anderen Seite

Anbei auch noch die 2 internen Netze:

 

Die IPSEC Default Policy ist nicht änderbar und auf beiden seiten gleich. Ich habe aber auch schon andere Policies versucht....

Was mich wundert: In KEINEM der 2 System-Logs gibt es irgendwelche Einträge!

IKE Meldungen sind doch aber im System-Log oder?!

Letztlich passiert nix: IPSEC Connection could not be established.

Ideen?!

 

 



This thread was automatically locked due to age.
  • Hello GernotMeyer,

     

    You may try with this configuration 

    Site 1 XG behind Fritzbox. (Responder / Head Office Policy)

    Local <Interface IP> Remote <*>

    Local ID<1.1.1.1> remote ID<2.2.2.2>    the value can be changed

    <Local Network><Remote network>

    Site 2 XG with WAN address. (Initiator/ Branch Office Policy)

    Local <Interface IP(WANIP)>  < Remote <WAN interface of Fritzbox>

    Local ID<2.2.2.2> remote ID<1.1.1.1>    the value can be changed

    <Local Network><Remote network>

  • You are a cool guy. Tunnel esthablished.

    Thanks a lot!!!!!!!