This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site2Site Ipsec will nicht

Hallo,

ich bin echt am verzweifeln. Folgendes Szenario habe ich:

Standort 1 (Titan)
eth0 192.168.123.1
eth1 Feste IPV4-Adresse (KabelBW Business)
ASG-320 neuste Firmware

Standort 2 (Pluto)
eth0 192.168.124.1
eth1 Dynamische IPV4-Adresse (O2 Business)
ASG-320 neuste Firmware

Entferntes Gateway Titan:
Gateway Typ nur antworten, Verteilter Schlüssel und das entfernte Netzwerk habe ich ein neues angelegt mit dem Namen Pluto und 192.168.124.0/24 als Adresse. Lokale Schnittstelle eth1 (WAN)

Entferntes Gateway Pluto:
Gateway Typ Verbindung initiieren, Gateway die feste IP von Titan, Verteilter Schlüssel und als entferntes Netzwerk neu angelegt 192.168.123.0/24

Verbindung Titan
Lokale Schnittstelle eth1 (WAN) lokale Netzwerke das interne 192.168.123.0/24

Verbindung Pluto
Lokale Schnittstelle eth1 (WAN) lokale Netzwerke das interne 192.168.124.0/24

Per pptp komme ich ohne Probleme von einem Client das jeweilie andere Netz rein.

Live-Protokoll auf Titan ist leer
Live-Protokoll auf Pluto bringt immer wieder die gleiche Fehlermeldung:

2014:02:22-14:57:31 Pluto-1 pluto[9726]: "S_*****" #2: ERROR: asynchronous network error report on ppp0 for message to 217.****** port 500, complainant 217.*******: No route to host [errno 113, origin ICMP type 3 code 1 (not authenticated)] 

die restlichen Einstellungen sind alle Standard, auch habe ich für beide die gleichen Richtlinien AES-256 gewählt.

Hat jemand eine Idee, was das noch sein könnte? Suche hat mir leider nicht weitergeholfen.

Viele Grüße und danke für alle Ideen und Tips


This thread was automatically locked due to age.
Parents
  • @panic

    Mit den gegebenen Infos wird es schwierig sein dir bei dem SSH-Problem helfen zu können.

    Ich habe es bisher so verstanden, dass du irgendwo ( hinter Pluto vielleicht!? ) einen SSH-Server laufen hast, der ausschließlich Verbindungen von der externen IP-Adresse von Titan annimmt, ist das richtig?

    Musst du dich per SSL-VPN-Client mit Titan verbinden, um dann über Titan auf den SSH-Server hinter Pluto zuzugreifen?

    Falls ich völlig auf dem Holzweg bin, dann poste bitte einmal genaue Infos darüber von wo nach wo du eine SSH-Verbindung aufbauen möchtest und warum du diese unbedingt tunneln möchtest bzw. musst.

    Gruß, Datax
  • Hallo Datax,

    fast richtig :-)

    Wir verwalten ein paar Server, die auch per fester IP im Netz hängen (Webserver, Datenbankserver etc. im Rechenzentrum)

    Diese lassen teilweise nur Zugriffe über fest definierte IP-Adressen zu, wir verwenden daher immer die IP-Adresse von Titan. Von Pluto bzw. aus dessen Netz bauen wir daher immer PPTP Vpn Verbindungen von den einzelnen Clients aus auf zu Titan und von dort dann weiter auf die Server.

    Mein Wunsch wäre es, irgendwo zu definieren, dass sämtlicher SSH-Traffic über die VPN-Verbindung geroutet wird. Über ein normales Interface ist dies ja recht einfach möglich.

    VG
    Panic
Reply
  • Hallo Datax,

    fast richtig :-)

    Wir verwalten ein paar Server, die auch per fester IP im Netz hängen (Webserver, Datenbankserver etc. im Rechenzentrum)

    Diese lassen teilweise nur Zugriffe über fest definierte IP-Adressen zu, wir verwenden daher immer die IP-Adresse von Titan. Von Pluto bzw. aus dessen Netz bauen wir daher immer PPTP Vpn Verbindungen von den einzelnen Clients aus auf zu Titan und von dort dann weiter auf die Server.

    Mein Wunsch wäre es, irgendwo zu definieren, dass sämtlicher SSH-Traffic über die VPN-Verbindung geroutet wird. Über ein normales Interface ist dies ja recht einfach möglich.

    VG
    Panic
Children
No Data