This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Problem mit mehreren IPsec Fernzugriffsregeln

Hallo zusammen,

wir nehmen gerade unsere erste Sophos UTM (9.006) in Betrieb, bisher läuft auch alles nach Plan. Einziges Problem, dass sich momentan abzeichnet ist die Einrichtung von mehreren IPsec-Fernzugriffsregeln. Derzeit sind 5 Fernzugriffsregeln definiert für den Zugang per NCP-Client, die Authentifizierung erfolgt dabei über Preshared Key, sowie für die einzelnen User nochmal per XAUTH.

Das Problem ist, das der Zugang nur funktioniert, wenn eine der 5 Regeln aktiv ist. Sobald man eine zweite Regel aktiviert, wird im NCP-Client ein "PAP/CHAP-Fehler" angezeigt. Deaktiviert man die zweite Regel wieder, wird die VPN-Verbindung ganz normal aufgebaut.

Derzeit haben alle 5 Zugänge den gleichen PSK, aber auch eine Änderung auf 5 verschiedene PSKs ändert nichts an dem Problem.

Ist das ein bekanntes Problem oder habe ich einfach nur etwas übersehen?

Kann mir hier jemand weiterhelfen?

-pro_mrjetter-


This thread was automatically locked due to age.
  • Hi und Glückwunsch zur UTM und willkommen im Forum :-)
    Das Problem kenne ich, bei uns sind nach dem Update auf die 9.1 alle IPSEC Tunnel aus dem gleichen Grund zusammengebrochen.

    Ich habe das damit gelöst, dass wir die Tunnel nicht über PSK sondern RSA aufbauen. wie das jetzt mit den Clients aussieht, weiß ich allerdings nicht.
    Versuchs doch mal über Zertifikate, das sollte auch klappen.

    Bei Fragen: nochmal schreiben. Am Besten mit Screenshot.

    Gruß
  • Hi,

    das mit der Umstellung von PSK auf Zertifikat hat sehr gut funktioniert, jetzt ist auch der Betrieb von mehreren IPsec-Fernzugriffsregeln möglich. Vielen Dank für den Tip!

    Gruß

    -pro_mrjetter-
  • sehr gerne.
    Freut mich, dass ich helfen konnte.

    Gruß