IPSec - mehrere Verbindungen über einen Tunnel

Allgemeine Fragen zu Problemen. Keine Fehlerberichte oder Feature-Anfragen

Moderator: Securepoint

Antworten
msp234
Beiträge: 1
Registriert: Do 10.12.2020, 12:04

IPSec - mehrere Verbindungen über einen Tunnel

Beitrag von msp234 »

Hallo Zusammen,

ich habe Probleme einen IKEv2 IPSec Tunnel mit mehreren Verbindungen aufzubauen. Die erste Verbindung wird erfolgreich aufgebaut, die zweite Verbindung (und jede weitere) jedoch nicht. Ich habe folgendes Szenario:

Standort 1
lokales Netz 192.168.10.0/24
lokales Netz 192.168.111.0/24


Standort 2
lokales Netz 192.168.20.0/24
lokales Netz 192.168.1.0/24


Nun würde ich gerne die Netze wie folgt verbinden:

192.168.10.0/24 <--> 192.168.20.0/24
192.168.11.0/24 <--> 192.168.21.0/24

Dazu habe am Standort 1 bei Phase 2 folgendes eingestellt:

local: 192.168.10.0/24 <--> remote: 192.168.20.0/24
local: 192.168.11.0/24 <--> remote: 192.168.21.0/24

Am Standort 2 erfolgt die Konfiguration natürlich umgekehrt:
local: 192.168.20.0/24 <--> remote: 192.168.10.0/24
local: 192.168.21.0/24 <--> remote: 192.168.11.0/24

Wie oben bereits geschrieben wird hierbei nur die erste Verbindung (192.168.10.0/24 <--> 192.168.20.0/24) aufgebaut. Dabei ist eine Statusanzeige grün (erste Verbindung) und die andere aus. Wo liegt mein Fehler? Vorab vielen Dank für die Hilfe!

Bjoern
Securepoint
Beiträge: 689
Registriert: Mi 03.07.2013, 10:06

Beitrag von Bjoern »

Hallo,

sind denn auf beiden Seiten der Tunnel dementsprechend eingerichtet? Aktivieren Sie bitte in der Phase1 Strict. Dadurch wird nur die verwendete Verschlüsselung benutzt und eine eigene SA für jedes Netz geschickt.

Gruß Björn

Antworten