site-to-site/IP-Sec zw. Sophos UTM und UF-60, Geräte-Erreichbarkeit

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
savakova
Beiträge: 2
Registriert: 07 Mär 2024, 14:03

site-to-site/IP-Sec zw. Sophos UTM und UF-60, Geräte-Erreichbarkeit

Beitrag von savakova »

Hallo zusammen,
bei meinem Problem handelt es sich um eine VPN-IPSec site-to-site Verbindung. Die Verbindung wird aufgebaut zw. eine Sophos SG230 auf meiner Seite und einem Lancom UF 60, hinter einer FritzBox (die Einwahl ins Internet erledigt die FritzBox) auf andere Seite. An sich die Verbindung baut sich sauber auf, die Geräte aus entfernten Netzwerke können sich auch ansprechen (anpingen). Die bleiben dann ansprechbar so lange wie die Lebensdauer in der Phase I VPN ist. Nach Ablauf dieser Zeit wird der Tunnel auf beide Seiten weiter als "aktiv" angezeigt, die Geräte können sich aber nicht gegenseitig anpsrechen (anpingen). Nach einem neuen Aufbau sind die Geräte wieder ansprechbar (anpingbar). So bin gezwungen unsere VPN-Verbindung alle 24 Stunden (aktuelle Einstellung 84600 Sec.) neuaufzubauen.
Bei bisherigen VPN-Verbindungen mit Lancom (VPN 1721 u. ä.) kam das Problem nicht. Haben Sie einen Tipp oder handelt es sich um welche Einstellungen bei UF-60 die man eventuell übersehen hat?

Für jede Hilfe sind wir Ihnen im Voraus dankbar.

Grüße an alle,
GrandDixence
Beiträge: 1061
Registriert: 19 Aug 2014, 22:41

Re: site-to-site/IP-Sec zw. Sophos UTM und UF-60, Geräte-Erreichbarkeit

Beitrag von GrandDixence »

Ist einer der häufigsten VPN-Konfigurationsfehler. Siehe:
fragen-zum-thema-vpn-f14/vpn-netzbezieh ... 20050.html
Antworten