Site to Site VPN einrichten Manuelles IPsec

Es gibt 4 Antworten in diesem Thema, welches 5.769 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

    • Offizieller Beitrag

    Brauch mal eure Hilfe, ein Kollege ist seit gester im KH und das noch länger.

    Sein Netzwerk hab ich aufgebaut für seine Firma. Vigor und USG ist vorhanden.

    Controller hat jede Site extra einen.


    Müsste jetzt eine Site to Site VPN zu ihm einrichten damit ich auf seine Cams komme.

    Sein Nas ist heut auch noch abgeschmiert.


    Kann mit da eine genau sagen wie die Config für Manuelles IPsec aussehen muss.


    A Site = Ich 192.168.24.1 USG IP

    B Site = Kollege 192.168.38.1 USG IP


    Remote-Subnetze:


    Peer-IP: Sollte Internet IP sein?


    Lokale WAN-IP: IP der USG oder was ist da genau gemeint?


    Pre-Shared Key: das ist klar


    IPsec-Profile:


    Schlüsselaustauschversion: Wählen Sie entweder IKEv1 oder IKEv2.


    Verschlüsselung: Wählen Sie die AES-128-, AES-256- oder 3DES-Verschlüsselung.


    Hash: Wählen Sie entweder SHA1 oder MD5


    DH-Gruppe (Diffie-Hellman): DH-Gruppen 2, 5, 14, 15, 16, 19, 20, 21, 25, 26 sind verfügbar.


    PFS (Perfect Forward Secrecy): Aktivieren oder deaktivieren. Wenn PFS aktiviert ist, wird die DH-Gruppe der Phase 2 mit derselben Gruppe fest codiert, die in der DH-Gruppe ausgewählt ist .


    Dynamisches Routing:



    Hoff da kann mir jemand helfen das einzurichten. Nicht das ich eine Fehler mach und es geht nichts mehr danach.

    Wäre ganz ganz schlecht.


    Steh im Moment auf den Schlauch.

    • Offizieller Beitrag

    So das habe ich jetzt mal gefunden aber noch nicht getestet.....


    Site-A ------------------------------------ WAN ------------------------------------ Site-B

    Public IP: 80.123.321.123----------------------------------------Public IP: 203.0.113.3

    Speedport (mit Portforwarding UDP 500, 4500, 1701)-------------------------------------------Cisco ASA 5506 (mit NAT für UDP 500.4500.1701)

    Lokale IP: 192.168.2.1/24-----------------------------------------------Lokale IP: 192.168.3.1/24

    WAN 1 IP: 192.168.2.2/24-----------------------------------------------WAN 1 IP: 192.168.3.2/24

    USG-Pro-4 USG-Pro-4

    Lokale IP: 10.27.2.1/24------------------------------------------------Lokale IP: 10.27.3.1/24


    Switch / Clients 10.27.2.2-254------------------------------------------------Switch / Clients 10.27.3.2-254


    Konfigurationsseite-A:


    Konfiguration Site-B:

    Zur Veranschaulichung wird Ihr config.gateway.json für euren Controller der Site-A und Site-B.


    Angenommen Ihr nutzt nur einen Zone pro Controller, dann nutzt Ihr vermutlich die Zone "Default" .Wer bereits eine config.gateway.json hat, kennt das Prozedere und liest bitte noch einmal aufmerksam den Artikel


    Verbindet euch per ssh auf beiden Controllern mit dem Cloudkey oder zB dem UbuntuController


    Controller = CloudKey:


    Code
    cd/srv/unifi/data/sites/default/


    Controller = Ubuntu:

    Code
    cd/usr/lib/unifi/data/sites/default/


    Site-A :

    vi config.gateway.json




    Konfigurationsdatei speichern mit:

    Code
    qw



    Site-B :

    vi config.gateway.json



    Konfigurationsdatei speichern mit:


    Code
    qw



    Wie wird die Konfigurationsdatei überprüft, in dem man den folgenden Befehl ausführt:

    Code
    python3 -m json.tool config.gateway.json


    Hat das soweit geklappt, probiert die Provisionierung wie zu erzwingen.

    • Offizieller Beitrag

    Guten Abend,


    ich / wir habe(n) auch vor diesem Problem gestanden, siehe HIER.


    Du hast leider oben gar nicht geschrieben, wie die jeweiligen Sites ins Internet kommen: Modem und PPPoE im USG, Router + USG, usw.
    Würdest Du uns dan noch mitteilen? Statische IP oder dynamische? Ist das hier von mir zitierte Deine (Ziel-)Konfiguration?


    Ich habe das Thema "Site-to-Site-VPN mit dynamischen Adressen" auch noch vor der Brust. Das das aber so ein Krampf mit UniFi ist hätte ich mir nicht träumen lassen.


    Danke für Deine Rückmeldung und einen schönen Abend.