Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG V7 upgrade V8 - VPN to Fritzbox not possible anymore

Hi,
i upgraded my ASG from V7 to V8. Before i did this my VPN-connection worked well in Windows.
Now it is only possible with linux and shrew-client to connect to my Fritzbox.
In the livelog i can see the port 500/4500 to my Fritbox is working. I do not see blocked things.

Does anybody have any idea?


This thread was automatically locked due to age.
Parents
  • What exact version of Astaro?  What NICs are used for DMZ and Internal interfaces?

    If the Fritzbox is local to you and your Astaro, what is gained by establishing a VPN connection from your laptop?

    Cheers - Bob
  • What exact version of Astaro? 8.203 ASG (No appliance)

    What NICs are used for DMZ and Internal interfaces?
    All networkinterfaces are intel 10/100 pci-cards
    One DMZ
    One external
    One internal
    one is not in use

    My Fritzbox is at home and the astaro is at the office.

    what is gained by establishing a VPN connection from your laptop?
    What is the meaning of "gained"?

    I take my laptop to anybody else, the vpn to my fritzbox is working.
    I take my laptop to the office, vpn is not working. I got different targets, e.g. my own fritzbox, and some other fritzboxes. Every target is working like a charme, but not at the office and before the asg update to from v7 to v8.
  • My guess is there's something you are using in your IPSEC policy that just doesn't work anymore... try defining a new one, make sure the settings match on both ends.  Try using SHA instead of MD5, for instance ... some software has deprecated the use of MD5 (Apple is one that I think I've seen mentioned here).
Reply
  • My guess is there's something you are using in your IPSEC policy that just doesn't work anymore... try defining a new one, make sure the settings match on both ends.  Try using SHA instead of MD5, for instance ... some software has deprecated the use of MD5 (Apple is one that I think I've seen mentioned here).
Children
  • Well,
    i can not change this settings. they are fixed, because of the fritzbox settings. In my mind it is a problem with the filter rules, because i want to create a vpn inside my network from my laptop over the astaro into the internet to my fritzbox into my homenetwork.

    Unfortunately i can not see any blocked service.

    I will play around in changeing the posistions of the rules.

    Happy new Year to all.