This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site2Site Ipsec will nicht

Hallo,

ich bin echt am verzweifeln. Folgendes Szenario habe ich:

Standort 1 (Titan)
eth0 192.168.123.1
eth1 Feste IPV4-Adresse (KabelBW Business)
ASG-320 neuste Firmware

Standort 2 (Pluto)
eth0 192.168.124.1
eth1 Dynamische IPV4-Adresse (O2 Business)
ASG-320 neuste Firmware

Entferntes Gateway Titan:
Gateway Typ nur antworten, Verteilter Schlüssel und das entfernte Netzwerk habe ich ein neues angelegt mit dem Namen Pluto und 192.168.124.0/24 als Adresse. Lokale Schnittstelle eth1 (WAN)

Entferntes Gateway Pluto:
Gateway Typ Verbindung initiieren, Gateway die feste IP von Titan, Verteilter Schlüssel und als entferntes Netzwerk neu angelegt 192.168.123.0/24

Verbindung Titan
Lokale Schnittstelle eth1 (WAN) lokale Netzwerke das interne 192.168.123.0/24

Verbindung Pluto
Lokale Schnittstelle eth1 (WAN) lokale Netzwerke das interne 192.168.124.0/24

Per pptp komme ich ohne Probleme von einem Client das jeweilie andere Netz rein.

Live-Protokoll auf Titan ist leer
Live-Protokoll auf Pluto bringt immer wieder die gleiche Fehlermeldung:

2014:02:22-14:57:31 Pluto-1 pluto[9726]: "S_*****" #2: ERROR: asynchronous network error report on ppp0 for message to 217.****** port 500, complainant 217.*******: No route to host [errno 113, origin ICMP type 3 code 1 (not authenticated)] 

die restlichen Einstellungen sind alle Standard, auch habe ich für beide die gleichen Richtlinien AES-256 gewählt.

Hat jemand eine Idee, was das noch sein könnte? Suche hat mir leider nicht weitergeholfen.

Viele Grüße und danke für alle Ideen und Tips


This thread was automatically locked due to age.
Parents
  • Hallo

    erstmal Danke für die Antworten. Die Suche habe ich natürlich benutzt und auch entsprechende Antworten gefunden, aber leider hat nichts geholfen.

    Titan hängt hinter einer FB, die aber nur als Modem verwendet wird (KabelBW Firmware ist wohl nicht die aktuellste)

    Pluto hat zwei Leitungen, einmal mit FB und exposed Host eingetragen und eine zweite Leitung mit DSL-Modem und geht darüber auch direkt ins Netz.

    Beides ohne Nat, die FW erstellt über PPOE Zugriff und hat auch eine öffentliche IP.

    IP-Adresse stimmt auch zu 100 % dies habe ich bestimmt schon zehnmal geprüft.
Reply
  • Hallo

    erstmal Danke für die Antworten. Die Suche habe ich natürlich benutzt und auch entsprechende Antworten gefunden, aber leider hat nichts geholfen.

    Titan hängt hinter einer FB, die aber nur als Modem verwendet wird (KabelBW Firmware ist wohl nicht die aktuellste)

    Pluto hat zwei Leitungen, einmal mit FB und exposed Host eingetragen und eine zweite Leitung mit DSL-Modem und geht darüber auch direkt ins Netz.

    Beides ohne Nat, die FW erstellt über PPOE Zugriff und hat auch eine öffentliche IP.

    IP-Adresse stimmt auch zu 100 % dies habe ich bestimmt schon zehnmal geprüft.
Children
No Data