Tunnelinterface bei der Nutzung von IPSec
Verfasst: Fr 16.01.2026, 14:39
Hallo zusammen,
ich versuche aktuell auf einer Securepoint UTM (Version 14.0.10) eine Route-Based IPsec-Verbindung zu einer Sophos XGS aufzubauen. Mein Ziel ist es, ein virtuelles Tunnel-Interface (XFRM) zu erhalten, um darauf basierend Routing-Entscheidungen (Failover/SD-WAN) zu treffen.
Mein Problem: In den Einstellungen der IPsec-Phase-1 wird mir das Feld "Anschlussart" bzw. die Auswahl für eine "Tunnelschnittstelle" überhaupt nicht angezeigt.
Was ich bereits geprüft habe:
) wird mir unter
der Typ
oder
nicht angeboten. In der Liste der verfügbaren Schnittstellen-Typen tauchen lediglich Ethernet, VLAN, Bridge, Bond, GRE, PPPoE und 6in4 auf.
Frage: Ist das XFRM-Feature in der v14.0.10 an bestimmte Hardware-Voraussetzungen oder Lizenzen gebunden? Oder gibt es einen "versteckten" Schalter, um die Unterstützung für virtuelle VPN-Interfaces global zu aktivieren?
Über einen Hinweis, warum das Feld in der Web-GUI (und der Typ in der CLI) fehlt, würde ich mich sehr freuen.
Vielen Dank vorab!
ich versuche aktuell auf einer Securepoint UTM (Version 14.0.10) eine Route-Based IPsec-Verbindung zu einer Sophos XGS aufzubauen. Mein Ziel ist es, ein virtuelles Tunnel-Interface (XFRM) zu erhalten, um darauf basierend Routing-Entscheidungen (Failover/SD-WAN) zu treffen.
Mein Problem: In den Einstellungen der IPsec-Phase-1 wird mir das Feld "Anschlussart" bzw. die Auswahl für eine "Tunnelschnittstelle" überhaupt nicht angezeigt.
Was ich bereits geprüft habe:
- IKE-Version: Steht auf IKEv2.
- Remote Host: Ein festes Host-Objekt (öffentliche IP der Gegenstelle) ist ausgewählt (kein "Any").
- Local Gateway: Steht auf dem WAN-Interface (kein internes LAN-Interface).
- MOBIKE: Ist deaktiviert.
- Authentifizierung: Sowohl mit PSK als auch mit Zertifikat bleibt das Feld verschwunden.
Code: Alles auswählen
spcliCode: Alles auswählen
interface new type ...Code: Alles auswählen
vpn-xfrmCode: Alles auswählen
vpnFrage: Ist das XFRM-Feature in der v14.0.10 an bestimmte Hardware-Voraussetzungen oder Lizenzen gebunden? Oder gibt es einen "versteckten" Schalter, um die Unterstützung für virtuelle VPN-Interfaces global zu aktivieren?
Über einen Hinweis, warum das Feld in der Web-GUI (und der Typ in der CLI) fehlt, würde ich mich sehr freuen.
Vielen Dank vorab!