IPSec Verbindung zwischen zwei Routern mit Dyndns

Moderator: Securepoint

Gesperrt
flx
Beiträge: 1
Registriert: Mo 24.09.2012, 16:38

IPSec Verbindung zwischen zwei Routern mit Dyndns

Beitrag von flx »

Hallo zusammen,

habe das Problem, dass ich keine IPSec Verbindung zwischen meinem Terra VPN Gateway 10 und einem Draytek 2820 hinbekomme, solange ich im Terra VPN Gate 10 bei "Remote Host/Gateway ID" den Dyndns Namen eingetragen habe.
Trage ich bei "Remote Host/Gateway ID"die IP Adresse ein funktioniert es. Nur leider ändert sich die IP Adresse ja beim reconnect. Das Häkchen bei "Dyndns Name" ist gesetzt.

Wenn der Terra die IPSec Verbindung aufbauen möchte, bekomme ich im Live-Log folgendes angezeigt:

Peer ID is ID_IPV4_ADDR: 'xx.xx.xxx.xxx' (IP Adresse des anderen Routers)
we require peer to have ID 'xxxxxxxx.dyndns.org', but peer declares 'xx.xx.xxx.xxx'


Trage ich bei "Remote Host/Gateway ID" 0.0.0.0 ein kommt im Live-Log folgende Fehlermeldung:

Can't authenticate: no preshared key found for 'meine IP Adr' and 'IP Adresse anderer Router'. Attribute OAKLEY_AUTHENTICATION_METHOD
no acceptable Oakley Transform

Hat hier jemand einen Lösungsvorschlag ?
Vielen Dank

Benutzeravatar
Erik
Securepoint
Beiträge: 1480
Registriert: Fr 07.11.2008, 11:50

Beitrag von Erik »

Entweder Sie lassen den Draytek den DynDNS-Namen als ID verschicken oder sie gleichen die Verschlüsselungs-Parameter (Verschlüsselung/Hash/Rekeying-Zeiten) der beiden Geräte in Phase1 und Phase2 an.

Gesperrt