Hallo,
weiß jemand welche IKE-Phasen zwischen einer Fritz!Box 7490 und einer Juniper SSG-140-SB zuverlässig funktionieren?
Die Verbindung läuft nicht dynmamisch, beide Seiten haben eine feste IP.
Die Fritz! allerdings die übliche Zwangstrennnung.
Problem aktuell: die FB meldet
IKE-Error 0x2026 "no proposal chosen"
und braucht mehrere Stunden, bis der VPN Tunnel endlich zur Verfügung steht. (Die Anzeige ist grün, aber es können Stundenlang keine Daten übertragen werden)
Wenn der Tunnel dann endlich steht läuft es meist ganz gut, aber es gibt immer mal wieder zwischendurch Abbrüche und die genannte Fehlermeldung.
Angeblich unterstützt die FB laut einingen Internet Seiten
Für Phase 1
und
für Phase 2.
Voreingestellt vorgefunden habe ich auf der SSG:
Phase 1: pre-g2-3des-sha
Phase 2: nopfs-esp-3des-sha
In der Fritz wiederum:
phase1ss = "alt/all/all";
phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";
Ist es richtig bei festen IPs lieber den Mode MAIN statt AGRESSIVE zu nutzen?
Vielleicht hat ja jemand da weitergehende Infos?
Das bisher im Netz gefundene hilft mir aktuell nicht weiter.
Danke fürs Lesen und ggf. Antworten im Voraus.
weiß jemand welche IKE-Phasen zwischen einer Fritz!Box 7490 und einer Juniper SSG-140-SB zuverlässig funktionieren?
Die Verbindung läuft nicht dynmamisch, beide Seiten haben eine feste IP.
Die Fritz! allerdings die übliche Zwangstrennnung.
Problem aktuell: die FB meldet
IKE-Error 0x2026 "no proposal chosen"
und braucht mehrere Stunden, bis der VPN Tunnel endlich zur Verfügung steht. (Die Anzeige ist grün, aber es können Stundenlang keine Daten übertragen werden)
Wenn der Tunnel dann endlich steht läuft es meist ganz gut, aber es gibt immer mal wieder zwischendurch Abbrüche und die genannte Fehlermeldung.
Angeblich unterstützt die FB laut einingen Internet Seiten
- dh5/aes/sha
- dh14/aes/sha
- dh15/aes/sha
- def/all/all
- alt/all/all
- all/all/all
- LT8h/all/all/all
Für Phase 1
und
- esp-3des-sha/ah-no/comp-no/pfs
- esp-3des-sha/ah-no/comp-no/no-pfs
- esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs
- esp-aes-sha/ah-all/comp-lzjh-no/pfs
- esp-all-all/ah-all/comp-all/pfs
- esp-all-all/ah-all/comp-all/no-pfs
- esp-all-all/ah-none/comp-all/pfs
- esp-all-all/ah-none/comp-all/no-pfs
- LT8h/esp-all-all/ah-none/comp-all/pfs
- LT8h/esp-all-all/ah-none/comp-all/no-pfs
für Phase 2.
Voreingestellt vorgefunden habe ich auf der SSG:
Phase 1: pre-g2-3des-sha
Phase 2: nopfs-esp-3des-sha
In der Fritz wiederum:
phase1ss = "alt/all/all";
phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";
Ist es richtig bei festen IPs lieber den Mode MAIN statt AGRESSIVE zu nutzen?
Vielleicht hat ja jemand da weitergehende Infos?
Das bisher im Netz gefundene hilft mir aktuell nicht weiter.
Danke fürs Lesen und ggf. Antworten im Voraus.