This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

for what is "remote keys" --> user config download

Dear List,

while debugging our SSH Sentinel connections I found the "user config download" option in the "remote keys"-section.
I looked for this in the v5-Manual but there is nothing about this feature in the whole document.

Does anybody can tell me for what I can use this file which I can download with this feature?

Thanks for the explanation,

Matthias


This thread was automatically locked due to age.
Parents
  • Yes i have downloaded to the local harddisk - Desktop ;-)
    I have also opend the file with a texteditor! The file seems
    to be OK!

    Medic
  • I tried it out, the import worked more or less well, but:
    - the virtual IP settings where not set correctly.
      Specify manually was selected, but the ip was set to 0.0.0.0/0.0.0.0
    - the vpn connection can not be used, the diagnostics button is also disabled,
      although the new vpn connection is identic to the manual one.

    Matthias
Reply
  • I tried it out, the import worked more or less well, but:
    - the virtual IP settings where not set correctly.
      Specify manually was selected, but the ip was set to 0.0.0.0/0.0.0.0
    - the vpn connection can not be used, the diagnostics button is also disabled,
      although the new vpn connection is identic to the manual one.

    Matthias
Children
  • You are right, the virtual IP address is not included in the policy file. This is a limitation of Sentinel, which unfortunately does not support this feature. Therefore the virtual IP address needs to be set manually after the import. See the online help in "IPSec VPN->Remote Keys" for a description on how to import and use the policy file in Sentinel.

    Regards,
    Stephan
  • Also you have to import the Certificates manually. Are you using the newest Version of SSH-Sentinel? 1.4.1 build 98? No? Get the newest version from your partner.

    Xeno
  • But I imported the certificates before importing the user config file.
    The certificates are in the right places, they are also in the configuration, but I dont get why the sentinel dont let me test or use this connection!
    Everything is in place and looks identical to the manual policy.
  • When importing a new policy file, Sentinel adds a new policy layer. In order to use it, you have to activate the new policy. This can be done either by right-clicking on the policy name and by selecting "Set Active", or with the tray icon menu ("Select Active Policy").

    Regards,
    Stephan