hallo,
wir haben hier zwei G3 dwarfs die gegen G5 getauscht werden sollen.
zwischen beiden G3 dwarfs besteht eine IPsec site-to-site verbindung.
wenn ich nun die konfigurationen der G3 auf die jeweiligen G5 dwarfs spiele,
funktioniert alles, nur die site-to-site verbindung wird nicht aufgebaut.
was mach ich falsch bei der übernahme der konfig?
danke
IPsec site-to-site cloud backup
Moderator: Securepoint
Von der G3 zur G5 hat sich die Bennenung der Interfaces geändert. Wenn in Phase 1 als "Local Gateway" und/oder "Local Gateway ID" die Schnittstelle angegeben wurde, müsste diese auf die neue Bezeichnung umgestellt werden (z. B. von LAN1 auf A0 oder von eth0 auf A0). Vielleicht ist das die Ursache?
Ich verwende fast ausschließlich Zertifikate. Vielleicht hatte ich deswegen bisher noch kein Problem beim Umstig von G3 auf G5. Ich musste eigentlich nur in der Netzwerkkonfiguration die Namen anpassen.
Ich verwende fast ausschließlich Zertifikate. Vielleicht hatte ich deswegen bisher noch kein Problem beim Umstig von G3 auf G5. Ich musste eigentlich nur in der Netzwerkkonfiguration die Namen anpassen.
danke für die infos. aber die interface bezeichnungen hatte ich schon geändert. leider ohne erfolg.
ich habe dann die ganzen IPsec konfigurationen auf beiden seiten gelöscht und nochmal neu angelegt. klappt dann sofort.
bin aber trotzdem noch verwundert warum das einspielen der konfiguration alleine eben nicht reicht.
ich habe dann die ganzen IPsec konfigurationen auf beiden seiten gelöscht und nochmal neu angelegt. klappt dann sofort.
bin aber trotzdem noch verwundert warum das einspielen der konfiguration alleine eben nicht reicht.
Schön, dass es funktioniert hat! Das wäre dann vielleicht mal eine Sache für den Support und die Entwicklung.