This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-to-Site-VPN IPsec

Hallo zusammen,

ich bin beim Umzug unserer alten Firewall hin zur Sophos UTM. 

Dabei bin ich auf ein Problem der VPN-Verbindung gestoßen. 

Mein aktueller VPN-Tunnel verwendet beim tun0-Interface eine spezielle IP, die ich bei der UTM nicht einstellen kann. 
Die UTM 220 verwendet hier automatisch eine eigene IP-Adresse. 
Aus diesem Grund (so vermute ich) kann ich auch keine Verbindung zu der Gegenstelle aufnehmen. 

Richtlinien, etc. müssten passen. 

Gibt es eine Möglichkeit die IP-Adresse dieses tun0-Interfaces zu verändern?
Dieses wird ja erst beim Aufbau der Verbindung erzeugt?!

Vielen Dank schonmal für eure Untersützung.

Grüße

Mike

PS: UTM220 und v9.205-12


This thread was automatically locked due to age.
Parents
  • Hi Bob,

    the big problem is not NAT related. If we migrate from another firewall to the Sophos UTM and the old firewall has another external IP address as local tunnel endpoint defined (not the Default external IP), we can not configure this optional IP address as local tunnel endpoint on the UTM.

    Therefore we must adapt the config on the remote site. If not, no site can initiate a site2site ipsec vpn tunnel.

    But this is possible with many other Firewall / UTM Solutions. I think, it's time for a feature request [[;)]]

    vg
    mod
    und jetzt wieder auf deutsch weiter [[;)]]
Reply
  • Hi Bob,

    the big problem is not NAT related. If we migrate from another firewall to the Sophos UTM and the old firewall has another external IP address as local tunnel endpoint defined (not the Default external IP), we can not configure this optional IP address as local tunnel endpoint on the UTM.

    Therefore we must adapt the config on the remote site. If not, no site can initiate a site2site ipsec vpn tunnel.

    But this is possible with many other Firewall / UTM Solutions. I think, it's time for a feature request [[;)]]

    vg
    mod
    und jetzt wieder auf deutsch weiter [[;)]]
Children
No Data