Das Profi-Forum für LANCOM-User
LANCOMs günstig bei Ebay ersteigern
LANCOM

 Sonicwall TZ180 IPsec-Verbindung mit Lancom 1721
Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen

Neues Thema eröffnenNeue Antwort erstellen
Autor Nachricht
Hugosiliw



Anmeldungsdatum: 29.04.2011
Beiträge: 2

BeitragVerfasst am: Fr 29 Apr, 2011 14:29 Antworten mit ZitatNach oben

Guten Tag Zusammen,

ich habe eine Sonicwall TZ170 und einen Lancom 1721+.
Ich möchte einen VPN-Tunnel (IPsec) zwischen beiden Routern aufbauen, scheitere jedoch. Ich habe jeweils eine Dynamische IP-Adresse und somit einen DynDns. Die Ip-Adressen werden jedoch richtig aufgelöst.

Die Proposals (IPsec und IKE) sind gleich konfiguriert (auf beiden Seiten).
Derzeit steht alles auf "Main Mode"

Wenn ich nun die Verbindung aufbau bekomme ich folgende Fehlermeldung auf der Sonicwall: "IKE Responder: Tunnel terminates inside firewall but proposed local network is not inside firewall"

Und am Lancom: "Kein überstimmendes Proposal gefunden (IPsec)

Für Tipps und Hinweise wäre ich äußerst dankbar - falls weitere Daten benötigt werden - sehr gerne!

Danke,
Sylvester
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Guest






Verfasst am: Nach oben

ft2002



Anmeldungsdatum: 10.02.2010
Beiträge: 436
Wohnort: Hamburg

BeitragVerfasst am: Sa 30 Apr, 2011 09:28 Antworten mit ZitatNach oben

Hallo HugoSiliw,

Na dann wäre es Interresant was Du Eingerichtet hast !

Ich weis von meiner letzten Aktion beim Einrichten mit einer SonicWall das wir im AgressiveMode waren und das der Kollege der die SonicWall eingerichtet hat beim Netz 192.168.200.0 255.255.255.255 drin hatte , weis nicht ob das Standart ist bei der SonicWall oder nur ein Fehler von Ihm.
Ach und PFS-Grupp auf aus gestellt.

Beim Lancom Trace für VPN-Status und schauen was nicht Stimmt beim Verbindungsaufbau. --> das hier Posten und Dir wird weitergeholfen....

Gruß ... Cool
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Hugosiliw



Anmeldungsdatum: 29.04.2011
Beiträge: 2

BeitragVerfasst am: Mo 02 Mai, 2011 09:48 Antworten mit ZitatNach oben

Hallo ft2002,

danke für deine Antwort.
Am LanMon erhalte ich folgende Meldung:
Kein übereinstimmendes Proposal gefunden (Initiator IPsec) [0x3102]
(Kann aber das entfernte Gateway auflösen)

An der Sonicwall erhalte ich folgende Meldung:
05/02/2011 09:44:31.616 IKE Responder: IPSec proposal does not match (Phase 2)
und:
05/02/2011 09:44:31.616 IKE Responder: Tunnel terminates inside firewall but proposed local network is not inside firewall


Gruß u. Vielen Dank,
Sylvester
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
ft2002



Anmeldungsdatum: 10.02.2010
Beiträge: 436
Wohnort: Hamburg

BeitragVerfasst am: Mo 02 Mai, 2011 11:15 Antworten mit ZitatNach oben

Hallo Hugosiliw,

bitte nicht einzelne Auszüge sondern den ganzen Text aus dem Trace.

Es ist alles Interresant ab dem ersten Error...

Mach bitte die Einstellungen so das die SonicWall die Verbindung auslöst und beim Lancom Anruft !

Dann am Lancom auf das Gerät und Trace "VPN-Status"

Das Ergebniss aus dem Trace komplett Posten (Bitte nicht was im LanMonitor steht , ist nur ein erster Hinweis ! Nicht so aussagekräftig !!!)

Gruß ... Cool
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
backslash
Moderator


Anmeldungsdatum: 08.11.2004
Beiträge: 4568
Wohnort: Aachen

BeitragVerfasst am: Mo 02 Mai, 2011 11:29 Antworten mit ZitatNach oben

Hi Hugosiliw,

es werden keine passenden Phase 2 Proposals gefunden. Dafür gibt es eigentlich nur zwei Gründe:

1. Die Verschlüsselungs- und/oder Signierungs-Algorithmen stimmen nicht, so könnte das LANCOM z.B. AES/SHA verwenden und die SonicWall 3DES/MD5...

2. Die Netzbeziehungen stimmen nicht - diese müssen auf beiden Seiten exakt gleich sein (nur speigelverkehrt), sonst wird die Verbindung abgelehnt.


Gruß
Backslash
Benutzer ist OfflineBenutzer-Profile anzeigenPrivate Nachricht senden
Beiträge der letzten Zeit anzeigen:      
Neues Thema eröffnenNeue Antwort erstellen

 Gehe zu:   

Nächstes Thema anzeigen
Vorheriges Thema anzeigen
Beiträge der letzten 24 Stunden anzeigen