site to site hinter Router

Moderator: Securepoint

Gesperrt
mmueller
Beiträge: 2
Registriert: Fr 23.12.2011, 14:56

site to site hinter Router

Beitrag von mmueller »

Hallo,
ich habe das Forum hier durchforstet und nun schon Stunden damit verbracht diesem Blackdwarf eine Site-to-Site verbindung beizubringen..

Die VPN's wurden nach dem Howto vpn_ipsec gateway to gateway psk v10.pdf erstellt.
Was auch alles soweit passt(PSK solls sein)

Der Aufbau ist wie folgt:
SecurepointInternetRouterBlackDwarf

Mein Problem sind die Angaben bei der ID der BlackDwarf..
Bisher habe ich die BlackDwarf so konfiguriert:
Phase1:
Lokales Gateway: Standardroute
Route over: -
Local Gateway ID: internetip des Routers
remote host/gateway: internetip der securepoint
remote host/gateway id: internetip der securepoint
presharedkey
initiiere verbindung: ok

Und die securepoint:
Phase1:
Lokales Gateway: Standardroute
Route over: -
Local Gateway ID: eth0
remote host/gateway: routerip (hinter welchem die Blackdwarf hängt)
remote host/gateway id: routerip (hinter welchem die Blackdwarf hängt)
presharedkey
initiiere verbindung: notok

Was habe ich falsch gemacht?
Es kommt unter anderem die Meldung iam NATed auf der blackdwarf - is doch auch richtig.. was muss ich noch einstellen?
eben sehe ich noch das die securepoint folgendes meldet:
Main message received on.... but no connection has been authorized with policy=PSK..

Ich habe die Einstellungen auf beiden Seiten mehrfach abgeglichen und die BlackDwarf auch schon mehrfach neu gestartet.. die securepoint kann ich nicht neustarten..

MfG

mmueller
Beiträge: 2
Registriert: Fr 23.12.2011, 14:56

Beitrag von mmueller »

Problem ist inzwischen gelöst.
Ein @ vor den lokalen gateway ids hat das Problem gelöst..

Gesperrt