ich hoffe ihr könnt mir weiterhelfen. Ich möchte eine IKEv2-VPN-Verbindung von einen Strongswan Android Client
zu unseren LANCOM 1790VA aufbauen und bekomme einen INTERNAL_ADDRESS_FAILURE und folgenden Log über SSH "trace # vpn status".
Code: Alles auswählen
+Authentication successful
IKE_SA ('VPN-CLIE976F', 'ISAKMP-PEER-DEFAULT' IPSEC_IKE SPIs 0xB446233962B84B0A93A8A6C715069A96) removed from SADB
IKE_SA ('VPN-CLIE976F', 'ISAKMP-PEER-DEFAULT' IPSEC_IKE SPIs 0xB446233962B84B0A93A8A6C715069A96) entered to SADB
Request attributes:
INTERNAL_IP4_ADDRESS()
INTERNAL_IP6_ADDRESS()
INTERNAL_IP4_DNS()
INTERNAL_IP6_DNS()
-Not configured as Server () -> abort
[VPN-IKE] 2024/07/29 08:41:41,236
[ZRB-VPN-CLIE976F] Sending packet before ikev2 fragmentation:
IKE 2.0 Header:
Source/Port : lokaleIPAdresse:4500
Destination/Port : WAN-Adresse-Mobiltelefon:31213
[...]
Sending 1 ikev2 fragment(s) of 1364 bytes and last fragment of size 148 bytes
Payloads: IDR, CERT(X509), AUTH(DIGITAL SIGNATURE), NOTIFY(INTERNAL_ADDRESS_FAILURE)
Ich vermute das Problem liegt daran, dass der VPN-Server seine lokale IP-Adresse in den IKE 2.0 Header
schreibt, statt der öffentlichen. Der Server ist über eine Public DNS vpn.firma.de erreichbar.
Könnte ihr mir sagen, wie ich das konfigurieren muss, damit es funktioniert?
Vielen Dank für's Durchlesen bis hierher.
Gruß
zrbRouter
PS:
Noch als Ergänzung zuvor hatte ich client-seitg folgende Fehlermeldung:
Code: Alles auswählen
Jul 27 19:43:29 08[CFG] constraint check failed: identity 'Public-IP' (ID_IPV4_ADDR) required, not matched by 'lokaleIPAdresse' (ID_IPV4_ADDR)
Jul 27 19:43:29 08[CFG] selected peer config 'android' unacceptable: constraint checking failed