Obwohl es in der Wiki als ein mögliches Authentifizierungsverfahren aufgelistet wird, lässt sich bei IKE v2 nur Zertifikat oder Pre-Shared Key auswählen.
https://wiki.securepoint.de/UTM/VPN/Übersicht#Site_to_Site_VPN_Verbindungen
Ist das ein Bug?
Gruß
Franz
IPSec IKE v2 keine Authentifizierung per RSA möglich
Moderator: Securepoint
Hallo Franz,
kein Bug - eher ein "Fehler" im Wiki.
Meines Wissens nach (und auch laut strongswan Doku) ist das so in IKEv2 nicht implementiert.
Gruß
Kenneth
kein Bug - eher ein "Fehler" im Wiki.
Meines Wissens nach (und auch laut strongswan Doku) ist das so in IKEv2 nicht implementiert.
Gruß
Kenneth
Hallo Kenneth,
vielen Dank für die Rückmeldung, du bestätigst meine Befürchtung!
Ich hatte im Internet auch nichts dazu finden können, wie sowas zu konfigurieren sein könnte, dewegen wird es wohl ein "Fehler" im Wiki sein.
Hast du alternativ eine IPSec-Verbindung mit Authentifizierung über Zertifikate zum Laufen bekommen?
Mit der aktuellen v11.8.7.2 hab ich das so auf die Schnelle nicht hinbekommen.
Gruß
Franz
vielen Dank für die Rückmeldung, du bestätigst meine Befürchtung!
Ich hatte im Internet auch nichts dazu finden können, wie sowas zu konfigurieren sein könnte, dewegen wird es wohl ein "Fehler" im Wiki sein.
Hast du alternativ eine IPSec-Verbindung mit Authentifizierung über Zertifikate zum Laufen bekommen?
Mit der aktuellen v11.8.7.2 hab ich das so auf die Schnelle nicht hinbekommen.
Gruß
Franz
Hallo Franz,
tatsächlich müsste ich das einmal im Lab erst testen.
Habe die letzten male immer einen PSK Verwendet.
Gruß
Kenneth
tatsächlich müsste ich das einmal im Lab erst testen.
Habe die letzten male immer einen PSK Verwendet.
Gruß
Kenneth