ich kämpfe im Moment mit einem Tunnel zwischen einer OpnSense "Firewall" und einem Lancom 1783VAW. Wäre toll wenn jemand ne Idee hätte ...
Aufbau ist folgender
Lancom (10.6.42.0/24) --->TelekomVDSL ----> KD (Vodafon ) ---> FritzBox ----> OpnSense (10.6.1.0/24)
Der IKEv2 Tunnel wird aufgebaut und ich kann durch den Tunnel vom Lancom in das Netzwerk der OpnSense pingen ... aber leider nicht umgekehrt.
Der IPSec der OpnSense basiert auf dem StrongSwan. Im Trace des Lancom sehe ich folgenden Fehler:
IKE info: Phase-1 negotiation failed: no configuration found for incoming peer
und daraus folgt dann glaube ich auch der Fehler
no sa available: give up [2], should be retransmitted: 10.6.42.232->192.168.179.250
die 192.168.179.250 ist die IP der OpnSense an der FritzBox NAT-T ist aber aktiviert
.... und da hänge ich jetzt und komm nicht weiter

Wäre toll wenn einer von euch ne Idee hätte ... ich sehe glaube ich den Wald vor lauter Bäumen nicht mehr
Danke für eure Mühe