ich versuche aktuell auf einer Securepoint UTM (Version 14.0.10) eine Route-Based IPsec-Verbindung zu einer Sophos XGS aufzubauen. Mein Ziel ist es, ein virtuelles Tunnel-Interface (XFRM) zu erhalten, um darauf basierend Routing-Entscheidungen (Failover/SD-WAN) zu treffen.
Mein Problem: In den Einstellungen der IPsec-Phase-1 wird mir das Feld "Anschlussart" bzw. die Auswahl für eine "Tunnelschnittstelle" überhaupt nicht angezeigt.
Was ich bereits geprüft habe:
- IKE-Version: Steht auf IKEv2.
- Remote Host: Ein festes Host-Objekt (öffentliche IP der Gegenstelle) ist ausgewählt (kein "Any").
- Local Gateway: Steht auf dem WAN-Interface (kein internes LAN-Interface).
- MOBIKE: Ist deaktiviert.
- Authentifizierung: Sowohl mit PSK als auch mit Zertifikat bleibt das Feld verschwunden.
Code: Alles auswählen
spcliCode: Alles auswählen
interface new type ...Code: Alles auswählen
vpn-xfrmCode: Alles auswählen
vpnFrage: Ist das XFRM-Feature in der v14.0.10 an bestimmte Hardware-Voraussetzungen oder Lizenzen gebunden? Oder gibt es einen "versteckten" Schalter, um die Unterstützung für virtuelle VPN-Interfaces global zu aktivieren?
Über einen Hinweis, warum das Feld in der Web-GUI (und der Typ in der CLI) fehlt, würde ich mich sehr freuen.
Vielen Dank vorab!