This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC bitte helft mir...

Hallo, 

ganz kurz und einfach gesagt, ich will zwischenb zwei asg 220 eine IPSec verbindung herstellen...(der tunnel steht auch, aber ich kann die ander ASG nicht pingen...)ich find einfach kein howto wie ich das anstellen soll...google liefert mir keine brauchbaren infos.

mir ist total pupe welche ip ich für was verwende...hat irgendjemand vielleicht eine zeichnung für mich das ich mir das mal bildlich vorstellen kan?


Ich bin echt genervt von dem misst....

Vielen Dank!


This thread was automatically locked due to age.
  • ich glaube das ist n ding... ich werd das mal morgen sp. montag testen...vielen dank erst mal!
  • Es könnte aber durchaus auch nötig sein auf utm1 ein weiteres subnet einzurichten das dann als "entferntes" subnetz in utm2 eingetragen wird... keine Ahnung wie sich der Tunnel und vorallem das Routing verhält, denn eigentlich denke ich das die utm´s versuchen das lokal zu routen und nicht vie IPsec

    Am einfachsten wäre es natürlich wenn du noch nen 3. Router verwenden kannst/darfst. Denn dann kannst im Prinzip dein "privates" Internet bauen ;-)
  • is da schon n grober denk fehler drin? nicht das es am ende daran liegt...ps: adressen können ums einfacher zu machen auch frei angepasst werden ( was halt einfacher ist)

    Danke
  • *kopf an Tisch haut* wie in dem Viedeo das du mir ja noch mals geschickt hattest, wenn man es den mal bist zu ende anhört...und nicht glaubt das man schlauer ist als der Autor Zitat:"Please notice that if you do not klick Auto packet filter and don´t configurate by your one, the Tunnel will come up but no traffic between the to ASG is possible" 
  • Hast du erlaubt das die utm auf pings antwortet bzw versuche mal hosts im LAN dahinter zu Pingen
  • @Terminator81 
    Hi, danke für dein Vorschlag ja das habe ich extra gecheckt auch hab ich n 2 Laptop (win. xp) versucht zu pingen (hier extra unter win. icmp erlaubt)....wie gesagt ich kanns leider nicht vor montag checken ^^verdamtes wochenende... aber ich habe def. nicht den klick bei Auto packet filter gesetzt

    ich hab mal n foto davon gemacht vielleicht wirds dan logischer.

    Trozdem super vielen dank [;)]
  • okay...ich bin am verzweifeln...ich hab den haken gemacht...aber n ping geht immer noch nicht...ich hab alles gelöscht und 1zu1 die daten aus dem video genommen (ip adressen usw) und nur das gemacht was im video kommt...JETZT geht garnix mehr ! *grummel*...
  • kurzes update:

    was habe ich gemacht?
    - ich habe die Interface+tunnel+regeln gelöscht
    - dann habe ich ehwig versucht den IPsec tunnel wieder zum laufen zu bringen
    UTM-A eth1 über kabel an n switch gehängt UTM-B eht1 über n kabel an den switch gehängt und mein laptop angeschlossen ich konnte weder A noch B direkt pingen. Auch das anlegen von Eth7 hat nix gepracht lies sich direkt angesteckt nicht pingen! 

    Mein Vermutung ist das ich irgendwelche regeln mit gelöscht habe...die wohl nicht wieder neu erstellt werden. Kann das sein?

    Hab jetzt erstmal wieder n backup geladen...aber da ists halt leider noch SSL und nicht IPSec...

    Fortsetzung folgt.... 

    :-(...
  • Poste doch einfach mal deine GESAMTE Konfig inkl. Screenshots!