Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIte2Site Ipsec 'respond only' on one side problems

Hi,

I have 2 UTMs. One is in the Datacenter(DC) and has a fixed IP. The other is in a remote branch, with a floating IP adress. I want to set the DC as respond only. The BranchUTM should initiate the tunnel setup.
To initiate the tunnel is currently manual.
I have to disable the DC Tunnel and enable it. After that, to tunnel will be build.

Is there a How-To for Dummies with screenshots, to set this 'respond only' config up?
Connection Tab:
I'm using he policy AES256 PFS on bith sides.
Automatic Firewall rules is checked
Local interface = internal

Remote-Gateway Tab:
Initiate Connection on the Branch / Respond Only on the DC side
RSA Key
Remote Network of other side each
VPN-ID = hostname of the other side each
Support Path MTU discovery is checked
Support congestion signaling (ECN) is checked

Advanced-TAB:
Automatic CRL fetching is checked
NAT traversal is set to 60
Enable probing of preshared keys is checked

Whats wrong with this?

Stefan


This thread was automatically locked due to age.
Parents
  • Stefan, please disable any debug settings, disable the IPsec connection  the branch, start the IPsec Live Log at the branch, enable the IPsec Connection and show us about 60 lines that represent a single connection attempt.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Stefan, please disable any debug settings, disable the IPsec connection  the branch, start the IPsec Live Log at the branch, enable the IPsec Connection and show us about 60 lines that represent a single connection attempt.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data