Lancom -> Sophos Site-to-Site VPN Verbindung wird nicht aufgebaut

SilentB0b

Newbie
Registriert
Okt. 2021
Beiträge
2
Ein Kunde versucht mit seinem Lancom R884VA eine Verbindung zu unserer Sophos UTM aufzubauen. Der zuständige Dienstleister des Kunden kam nicht weiter, obwohl alles so konfiguriert ist wie bei uns in der Firewall angelegt. Um ihm weiter helfen zu können haben wir uns einen Lancom-Router organisiert und über einen Testanschluss selbst versucht die Site-to-Site Verbindung aufzubauen. Nach einer kurzen "Einfindungsphase" haben wir auch alles, soweit ich das beurteilen konnte, richtig angelegt, eine Verbindung kam trotzdem nicht zustande. Im Gerätestatus wird angezeigt, dass der Router die Firewall anwählt, weiter kommt er anscheinend aber nicht.

Lancom.png


Im Log des Routers tauchte immer wieder der Hinweis: "message_drop_invalid_cookies" auf, bei der Firewall war allerdings nicht mal ein Verbindungsversuch zu erkennen. IP stimmt definitiv und geblockt wurde auch nichts.
Daraufhin wurde der gesamte Router noch mal resettet und neu konfiguriert. Verbindung kam wieder nicht zu Stande, der Error im Log ist aber ein anderer: "VPN: Error for peer *: IFC-I-Connection-timeout-dynamic" und danach immer ein disconnect: "Disconnected from peer *: 017 005"

Hat jemand Erfahrung mit der Kombination Lancom+Sophos und kann mir hier etwas weiter helfen? Hab quasi jeden Threat dazu hier und auf allen anderen Foren die ich finden konnte durchgesehen und alles an Lösungen für ähnliche Probleme ausprobiert aber leider ohne Ergebnis bisher.

Wäre für jeden Hinweis sehr dankbar

LG Bob
 
Es handelt sich um eine IPSec VPN mit iKe V1 oder V2? Habt ihr statischen Adressen für beide Endpunkte?

Grüße
 
Masamune2 schrieb:
Zeig uns mal die LANCOM Einstellungen
Hab ich grad alles wieder gelöscht, lege das neu an und schick dann die config
Ergänzung ()

hab das eben wieder so wie es war angelegt:

ike1.png
ipsec.png

Ergänzung ()

Ok haben das Problem gelöst... Lag am Routing, die Route war doppelt belegt und dementsprechend zum Scheitern verurteilt. Danke trotzdem für die Hilfsbereitschaft und wünsch allen noch einen schönen Tag!

LG Bob
 
Zuletzt bearbeitet:
Zurück
Oben