This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC VPN down seit Update auf 9.1

Wir haben heute Nacht auf verschiedenen Hardware-Devices das automatische Update auf 9.100-16 durchgeführt.

Sämtliche Site-to-Site VPN IPsec Verbindungen sind down und konnten seit diesem Update nicht mehr aufgebaut werden. 

In den Log-Files sehe ich:

#964: cannot route -- route already in use for
Probable authentication failure

Wir haben komplett neue Verbindungen erstellt, kein Erfolg. Verschiedene Varianten (Gateway Typ, Authentifizierung, etc.) Wir bekommen keine IPsec Verbindunge mehr zwischen den Standorten und baugleichen Sophos Devices mehr hin.

Wir haben diese nun deaktiviert und Site-to-Site SSL Verbindungen aufgebaut. Diese konnten immerhin fehlerfrei aufgebaut werden.


This thread was automatically locked due to age.
Parents
  • Hört sich nach einem Business-Setup mit Bezahl-Lizenz an!? -> Support Call bei Sophos über euren Reseller machen!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Hört sich nach einem Business-Setup mit Bezahl-Lizenz an!? -> Support Call bei Sophos über euren Reseller machen!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
  • Hi,

    do you have a static route for a network, that is also connected via IPSec? If static routes for the same networks exist, bypass policies could not be created, this is what changed in 9.1.

    Please deactivate the routes and let me know if this works for you.

    Regards
    Dominic