This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec Site2Site VPN - Sophos XGS 116 zu Fortigate

Hallo zusammen

Wir haben ein seltsames Phänomen. 

Im Einsatz Hauptstandort- Sophos XGS116 (SFOS 18.5.1 MR-1-Build326) und an 4 Aussenstandorten Fortigate, verbunden via IPSec. Die Verbindung wird auch hergestellt und Zugriff aufs Netz funktioniert. Sporadisch bricht eine Verbindung ab und kann nicht wieder hergestellt werden. Es ist auch nicht immer die selbe Verbindung. Um diese wiederherstellen zu können muss ich bei Sophos und Fortigate wieder den Presharekey eintragen, abspeichern und die Verbindung wird wieder hergestellt.

Konfiguration nach folgender Anleitung gemacht: www.sophos.com/.../Establish-IPsec-VPN-Connection-between-Sophos-and-Fortigate-with-IKEv2.pdf

Einstellungen Sophos: 

  • IP Version: IPv4
  • Connection Type: Site2Site
  • Gateway Type: Response Only
  • Policy: IKEv2
  • Authentication: Preshared Key
  • Local GTW: WAN Port
  • GTW Address: *
  • Local und Remote ID: leer

Evtl. habt Ihr einen Ansatz? Falls Ihr noch weitere Angaben benötigt, einfach Bescheid geben.

Liebe Grüsse und Danke im Voraus

Nicolas



This thread was automatically locked due to age.
Parents
  • Das Problem ist ein altes Problem mit dem PSK. Dadurch, dass du einen Wildcard verwendest, kann die Firewall den PSK nicht zuordnen. Du solltest von Wildcard weggehen und auf DNS wechseln, wenn die Fortigate DDNS unterstützt. 

    Was du effektiv jedes mal machst: Du schreibst pro speichern den PSK auf den Wert für den Tunnel. Dann änderst du für alle Wildcard Tunnel den PSK auf diesen Wert. Somit ist er für einen Tunnel ok, für alle anderen Wildcard Tunnel ist er kaputt. 

    Das kannst du lösen, in dem du der Firewall sagst, wer die Gegenstelle ist (DNS oder IP). 

    __________________________________________________________________________________________________________________

  • Das Problem konnte durch Eintragen der DNS behoben werden. Vielen Dank

Reply Children
No Data