This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ipsec VPN Wechsel des lokalen Gateways nicht möglich

Hallo,

wir müssen das lokale Gateway für eine VPN Verbindung ändern. Beim ersten VPN gab es keinerlei Probleme. Beim zweten VPN das Gateway gewechselt und keine Verbindung bekommen, hier der die Einträge im Log-File:

2013:06:04-10:58:08 firewall pluto[16355]: loading secrets from "/etc/ipsec.secrets"
2013:06:04-10:58:08 firewall pluto[16355]: loaded PSK secret for 195.243.120.218 217.6.233.202
2013:06:04-10:58:08 firewall pluto[16355]: loaded PSK secret for 195.243.120.218 212.218.135.2
2013:06:04-10:58:08 firewall pluto[16355]: loading ca certificates from '/etc/ipsec.d/cacerts'
2013:06:04-10:58:08 firewall pluto[16355]: loaded ca certificate from '/etc/ipsec.d/cacerts/VPN Signing CA.pem'
2013:06:04-10:58:08 firewall pluto[16355]: loading aa certificates from '/etc/ipsec.d/aacerts'
2013:06:04-10:58:08 firewall pluto[16355]: loading ocsp certificates from '/etc/ipsec.d/ocspcerts'
2013:06:04-10:58:08 firewall pluto[16355]: loading attribute certificates from '/etc/ipsec.d/acerts'
2013:06:04-10:58:08 firewall pluto[16355]: Changing to directory '/etc/ipsec.d/crls'
2013:06:04-10:58:18 firewall pluto[16355]: ERROR: "S_Erwin_Mueller" #178: sendto on eth4 to 217.6.233.202:500 failed in EVENT_RETRANSMIT. Errno 1: Operation not permitted
2013:06:04-10:58:38 firewall pluto[16355]: ERROR: "S_Erwin_Mueller" #178: sendto on eth4 to 217.6.233.202:500 failed in EVENT_RETRANSMIT. Errno 1: Operation not permitted
2013:06:04-10:59:18 firewall pluto[16355]: ERROR: "S_Erwin_Mueller" #178: sendto on eth4 to 217.6.233.202:500 failed in EVENT_RETRANSMIT. Errno 1: Operation not permitted 

Was läuft da falsch, irgendeiner eine Idee?

Die Gegenstelle wurde schon gecheckt dort ist alles gleich geblieben bis auf die neue IP. Dort kommt aber auch nichts an. Sieht so aus als wenn der WEchsel des Interface nicht erlaubt ist..?!?

Grüße


This thread was automatically locked due to age.
Parents
  • Hallo, habe die Lösung gefunden!

    Das Remotegateway war noch an das "alte" WAN-Interface gebunden.
    Auf das neue gelegt und es funktioniert sofort....

    Das sieht man aber nur in den Netzwerkdefinitionen und nicht in der VPN Konfiguration.

    Grüße.
Reply
  • Hallo, habe die Lösung gefunden!

    Das Remotegateway war noch an das "alte" WAN-Interface gebunden.
    Auf das neue gelegt und es funktioniert sofort....

    Das sieht man aber nur in den Netzwerkdefinitionen und nicht in der VPN Konfiguration.

    Grüße.
Children
  • Eine der goldenen Regeln (BAlfson's "Rule #3"):

    Niemals ein Network Object an ein Interface binden. Immer auf >Any> lassen!

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)