ubuntuusers.de

IKEv2 von Ubuntu 20.04 zu LANCom-Router

Status: Ungelöst | Ubuntu-Version: Ubuntu 20.04 (Focal Fossa)
Antworten |

Stefan03

Anmeldungsdatum:
9. April 2011

Beiträge: 27

Hallo zusammen,

ich möchte von einer Ubuntu 20.04 Server-Installation einen VPN Tunnel zu einem LANCom-Router aufbauen.

Ubunu-Server: öffentliche IP 1... LANCom: öffentliche IP 8... PCs im Netz hinter dem LANCOM: 192.168.0.x

Die Authenfifizierung soll über PSK geschehen und klappt auch von einem WIN-PC aus, indem ich das ini, die mir die LANCOM-Config erzeugt, importiere...

Meine ipsec.conf auf dem Ubuntu-PC:

conn VPN
        left=öffentliche IP 1...
        right=öffentliche IP 8...
        rightsubnet=192.168.0.0/24
        ike=aes256-sha2_256-modp2048!
        esp=aes256-sha2_256!
        leftid=Fully-Qulified-Mail (so im LANCom-cfg angegeben, FQUN)
        rightid=Fully-Qulified-Mail (so im LANCom-cfg angegeben, FQUN)
        keyingtries=0
        ikelifetime=1h
        lifetime=8h
        dpddelay=30
        dpdtimeout=120
        dpdaction=restart
        authby=secret
        auto=start
        keyexchange=ikev2
        type=tunnel

Leider klappt die Verbindung nicht, siehe Konsolenausgabe:

ipsec up VPN
establishing CHILD_SA VPN{2}
generating CREATE_CHILD_SA request 2 [ SA No TSi TSr ]
sending packet: from 1...[4500] to 8...[4500] (208 bytes)
received packet: from 8...[4500] to 1...[4500] (80 bytes)
parsed CREATE_CHILD_SA response 2 [ N(TS_UNACCEPT) ]
received TS_UNACCEPTABLE notify, no CHILD_SA built
failed to establish CHILD_SA, keeping IKE_SA
establishing connection 'VPN' failed

Hat jemand eine Idee, was ich da falsch gemacht habe?

bergelmir10

Anmeldungsdatum:
15. Januar 2020

Beiträge: 1

Hallo Stefan03,

auf der meiner Lösungssuche bin ich hier auf deine Anfrage gestoßen, ich habe das Gleiche vor. Das Thema ist sehr komplex und Out-of-the-Box-Lösungen gibt es da unter Linux nicht. Bist du inzwischen weiter gekommen?

Mein Heimnetz befindet sich hinter einer Fritz!Box, die über LTE ins Netz geht. Mein Zielnetz befindet sich hinter einem Lancom-Router, der ebenfalls ausschließlich über LTE angebunden ist. Zunächst hatte ich versucht ein IKEv1-VPN zwischen FritzBox und Lancom zu entablieren, da die FritzBox nur IKEv1 unterstützt. Ich bin bisher damit gescheitert, vermutlich wird es vom Mobilfunkanbieter (beides T-Mobile) unterbunden. Erfolg hatte ich bisher nur mit einer IKEv2-Konfiguration und meinem iPad als Client, das geht ohne Probleme, auch hinter der FritzBox. Nun möchte ich das gleiche auf meinem Desktop, unter Lunbuntu 20.04, einrichten.

Ich werde es nun mit StrongSwan versuchen und später ggf. hier berichten.

Grüße Johannes

harry123

Avatar von harry123

Anmeldungsdatum:
3. Mai 2006

Beiträge: 3188

Wohnort: Leipzig

Die Proxy-IDs scheinen nicht zu passen.

Also, die FQUNs.

GRüße

Antworten |