IPSec Site2Site mit Bintec Elmeg

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
ameyer
Beiträge: 14
Registriert: Mi 16.11.2011, 17:20

IPSec Site2Site mit Bintec Elmeg

Beitrag von ameyer »

Hallo,

hat jemand zufällig Erfahrung mit einer Site2Site IPsec Verbindung zwischen einer Securepoint UTM v11 (11.6.9) und einem Bintec Elmeg Gerät?
Wir versuchen in Verbindung eines anderen Dienstleisters eine solche Verbindung aufzubauen. Leider scheitert es schon beim Aufbau der Phase1.
Fehlermeldungen wie Mailformed_Payload, Received deleted SA payload.


Vielleicht hat ja jemand schon einmal eine solche Verbindung erfolgreich eingerichtet und kann mir Hinweise geben auf welche Einstellungen besonders zu achten ist.

Auffällig ist das die Bintec bei der Schlüssellebensdauer Werte ab 60 Sekunden anbietet, die UTM als kleinstmöglichen Wert 1 Stunde anbietet.

Viele Grüße und Danke im Voraus für jegliche Hilfe,

Alex 

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Die Fehlermeldung "malformed payload in packet" auf Seite der UTM erfordert einen Blick ins Log der Gegenstelle. Da steht dann in den meisten Fällen eine sinnvollere Meldung. Sowas wie "no acceptable oakley transform" (keine gemeinsamen DH-Gruppen/Verschlüsselungsparameter) oder "mismatch of preshared secrets" (doh) .

Antworten