Hallo zusammen,
ich habe seit Monaten eine stabile IPsec Verbindung von einer Fritzbox (7590) zur Opnsense Firewall. Nun habe ich die aktuelle Version von Opnsense eingespielt und auch die Fritzbox auf 7.50 aktualisiert.
Nun hält die Verbindung maximal eine Stunde und ist dann tot. In der Fritzbox steht dann häufig "Ursache: 3 IKE server", also remote hätte die Verbindung geschlossen. In der Firewall finde ich keine Eintränge, die denkt erstmal die Verbindung ist noch aktiv. Nun reicht es leider nicht die Verbindung neu aufzubauen, das funktioniert nur selten. Normalerweise muss ich die Verbindung in der Fritzbox deaktivieren und wieder aktivieren und auch in der Firewall IPsec neu starten.
Ich habe die Fritzbox im Verdacht, da es wohl einige Änderungen an der IPsec Implementierung gab. Ein Downgrade wäre meine letzte Option, dann muss ich alle Einstellungen manuell nachziehen :-(
Hat noch jemand diese Probleme in diesen Versionen?
Oder jemand alternativ schon eine Verbindung mit Ipsecv2 oder sogar Wireguard gemacht ?
Grüße
Ralf
ich habe seit Monaten eine stabile IPsec Verbindung von einer Fritzbox (7590) zur Opnsense Firewall. Nun habe ich die aktuelle Version von Opnsense eingespielt und auch die Fritzbox auf 7.50 aktualisiert.
Nun hält die Verbindung maximal eine Stunde und ist dann tot. In der Fritzbox steht dann häufig "Ursache: 3 IKE server", also remote hätte die Verbindung geschlossen. In der Firewall finde ich keine Eintränge, die denkt erstmal die Verbindung ist noch aktiv. Nun reicht es leider nicht die Verbindung neu aufzubauen, das funktioniert nur selten. Normalerweise muss ich die Verbindung in der Fritzbox deaktivieren und wieder aktivieren und auch in der Firewall IPsec neu starten.
Ich habe die Fritzbox im Verdacht, da es wohl einige Änderungen an der IPsec Implementierung gab. Ein Downgrade wäre meine letzte Option, dann muss ich alle Einstellungen manuell nachziehen :-(
Hat noch jemand diese Probleme in diesen Versionen?
Oder jemand alternativ schon eine Verbindung mit Ipsecv2 oder sogar Wireguard gemacht ?
Grüße
Ralf