Hallo zusammen,
seit einer Woche habe ich einen Site-to-Site-VPN-Tunnel zwischen einer FritzBox 7270 und einer Watchguard Firebox III 700 in Betrieb. Das ging nach der Anleitung von AVM weitestgehend einfach: http://www.avm.de/de/Service/Servic...perabilitaet/box_zu_watchguard.php?portal=VPN.
Der VPN-Tunnel wird nur dann aufgebaut, wenn eine IP-Verbindung zwischen den Partnernetzen aufgebaut wird, z. B. durch einen Ping. Wenn dann für eine gewisse Zeit keine solche IP-Kommunikation mehr stattfindet, wird der Tunnel abgebaut. Das ist auch soweit noch alles OK.
Nun stelle ich aber folgendes Problem fest:
Der Tunnel-Wiederaufbau funktioniert nur dann, wenn man vom Netzwerk hinter der FritzBox aus die IP-Kommunikation initiiert. Dann kann die Kommunikation auch vom Netzwerk hinter der Watchguard zum Netzwerk hinter der FritzBox stattfinden.
Wenn man jedoch vom Netzwerk hinter der Watchguard aus eine IP-Kommunikation beginnen möchte und der VPN-Tunnel nocht nicht wiederhergestellt ist, wird der Tunnel nicht aufgebaut. Auf der Watchguard sieht man im Log, dass ein Schlüsselaustausch mit der FritzBox angefordert wird, aber die FritzBox sendet keine Antwort zurück.
Ich kann mir im Moment nicht erklären, warum das so ist und im Internet ist dazu auch nichts zu finden. Hat hier im Forum jemand eine Idee?
Vielen Dank
AVMFritz
seit einer Woche habe ich einen Site-to-Site-VPN-Tunnel zwischen einer FritzBox 7270 und einer Watchguard Firebox III 700 in Betrieb. Das ging nach der Anleitung von AVM weitestgehend einfach: http://www.avm.de/de/Service/Servic...perabilitaet/box_zu_watchguard.php?portal=VPN.
Der VPN-Tunnel wird nur dann aufgebaut, wenn eine IP-Verbindung zwischen den Partnernetzen aufgebaut wird, z. B. durch einen Ping. Wenn dann für eine gewisse Zeit keine solche IP-Kommunikation mehr stattfindet, wird der Tunnel abgebaut. Das ist auch soweit noch alles OK.
Nun stelle ich aber folgendes Problem fest:
Der Tunnel-Wiederaufbau funktioniert nur dann, wenn man vom Netzwerk hinter der FritzBox aus die IP-Kommunikation initiiert. Dann kann die Kommunikation auch vom Netzwerk hinter der Watchguard zum Netzwerk hinter der FritzBox stattfinden.
Wenn man jedoch vom Netzwerk hinter der Watchguard aus eine IP-Kommunikation beginnen möchte und der VPN-Tunnel nocht nicht wiederhergestellt ist, wird der Tunnel nicht aufgebaut. Auf der Watchguard sieht man im Log, dass ein Schlüsselaustausch mit der FritzBox angefordert wird, aber die FritzBox sendet keine Antwort zurück.
Ich kann mir im Moment nicht erklären, warum das so ist und im Internet ist dazu auch nichts zu finden. Hat hier im Forum jemand eine Idee?
Vielen Dank
AVMFritz
Zuletzt bearbeitet: