Hallo!
Seit einiger Zeit bastel ich nun daran meine Fritzbox per LAN-LAN-VPN mit einer Zywall USG zu verbinden. Das Setup funktioniert soweit, daß alles funzt, wenn die Zywall das VPN aufbaut. Wenn jedoch von der Seite der Fritzbox das VPN aufgebaut werden soll, schlägt dieses fehl.
Im Log der Zywall finde ich folgende Meldungen:
Send:[NOTFY:NO_PROPOSAL_CHOSEN]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x9eecc54057f42fe0
[SA] : No proposal chosen
[SA] : Tunnel [Fronhof2Fritzbox] Phase 1 algorithm mismatch
Recv:[SA][KE][NONCE][ID][VID][VID]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x9eecc54057f42fe0 [count=2]
Recv Aggressive Mode request from [x.x.x.x]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x0000000000000000
In der Fritzbox wird im Log lediglich der Fehler "IKE-Error 0x2026 no proposal chosen" angezeigt.
Natürlich habe ich bereits alle möglichen Verschlüsselungs-Varianten durchprobiert (3DES, AES, SHA, xauth), aber alles ohne Erfolg. Und wie gesagt, beim Aufbau von Seiten der Zywall funzt alles ohne Probleme.
Hat dazu jemand eine Idee??
Seit einiger Zeit bastel ich nun daran meine Fritzbox per LAN-LAN-VPN mit einer Zywall USG zu verbinden. Das Setup funktioniert soweit, daß alles funzt, wenn die Zywall das VPN aufbaut. Wenn jedoch von der Seite der Fritzbox das VPN aufgebaut werden soll, schlägt dieses fehl.
Im Log der Zywall finde ich folgende Meldungen:
Send:[NOTFY:NO_PROPOSAL_CHOSEN]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x9eecc54057f42fe0
[SA] : No proposal chosen
[SA] : Tunnel [Fronhof2Fritzbox] Phase 1 algorithm mismatch
Recv:[SA][KE][NONCE][ID][VID][VID]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x9eecc54057f42fe0 [count=2]
Recv Aggressive Mode request from [x.x.x.x]
The cookie pair is : 0xc5b9e3b3fb7fa27f / 0x0000000000000000
In der Fritzbox wird im Log lediglich der Fehler "IKE-Error 0x2026 no proposal chosen" angezeigt.
Natürlich habe ich bereits alle möglichen Verschlüsselungs-Varianten durchprobiert (3DES, AES, SHA, xauth), aber alles ohne Erfolg. Und wie gesagt, beim Aufbau von Seiten der Zywall funzt alles ohne Probleme.
Hat dazu jemand eine Idee??