This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM 9.4 - VPN zu FritzBoxen ohne Funktion

Seit dem Update meiner UTM von 9.3 auf 9.4 habe ich das Fehlverhalten, dass die IPsec VPN's zu FritzBoxen nicht mehr aufgebaut werden. 

Im IPsec Log passiert nach dem aktivieren der VPN-Verbindung genau das:

2016:07:13-08:40:42 swyx-fra-02 pluto[5594]: added connection description "S_VPN_Fritz!Office"

2016:07:13-08:40:42 swyx-fra-02 pluto[5594]: "S_VPN_Fritz!Office" #27527: initiating Main Mode
2016:07:13-08:40:42 swyx-fra-02 pluto[5594]: ERROR: "S_VPN_Fritz!Office" #27527: sendto on eth0 to 123.123.123.123:500 failed in main_outI1. Errno 1: Operation not permitted
Anbei die cfg-Datei aus der FB:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Sophos UTM";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "fqdn-sophos";
localid {
fqdn = fqdn-fritzbox;
}
remoteid {
fqdn = fqdn-sophos;
}
mode = phase1_mode_idp;
phase1ss = "alt/all-no-aes/all";
keytype = connkeytype_pre_shared;
key = "IchBinDerKey";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
accesslist = "permit ip any 123.123.123.0 255.255.255.0"; 
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}

Wie bereits erwähnt, wurde an den Konfigs der FritzBoxen nichts verändert. 

Über Hilfe und Unterstützung freue ich mich.



This thread was automatically locked due to age.
Parents Reply
  • Vielen lieben Dank für den Link, jedoch geht es immer noch nicht.

    Habe es mittlerweile mit 3 verschiednen UTM's (je an einem anderem WAN) und mit 2 verschiedenen FritzBoxen probiert.

    Immer noch die gleiche Meldung:

    ERROR: "S_VPN_FritzBox" #27586: sendto on eth0 to WAN_IP:500 failed in main_outI1. Errno 1: Operation not permitted

    Ich hege ja mittlerweile die Vermutung, dass das an der UTM liegen muss, den mit der Verison 9.3 hat alles nur wunderbar funktioniert.

    Hat für mich jemand nich einen Tipp?

Children