Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SIte2Site Ipsec 'respond only' on one side problems

Hi,

I have 2 UTMs. One is in the Datacenter(DC) and has a fixed IP. The other is in a remote branch, with a floating IP adress. I want to set the DC as respond only. The BranchUTM should initiate the tunnel setup.
To initiate the tunnel is currently manual.
I have to disable the DC Tunnel and enable it. After that, to tunnel will be build.

Is there a How-To for Dummies with screenshots, to set this 'respond only' config up?
Connection Tab:
I'm using he policy AES256 PFS on bith sides.
Automatic Firewall rules is checked
Local interface = internal

Remote-Gateway Tab:
Initiate Connection on the Branch / Respond Only on the DC side
RSA Key
Remote Network of other side each
VPN-ID = hostname of the other side each
Support Path MTU discovery is checked
Support congestion signaling (ECN) is checked

Advanced-TAB:
Automatic CRL fetching is checked
NAT traversal is set to 60
Enable probing of preshared keys is checked

Whats wrong with this?

Stefan


This thread was automatically locked due to age.
Parents Reply Children
No Data