Update
12.05.2022 - Verschlüsselung von Diffie-Hellman 14 auf 15 angehoben + Neuen Screenshots
11.05.2022 - Verschlüsselung von Diffie-Hellman 2 auf 14 angehoben + Neuen Screenshots
UTM 9 -> Site-to-Site-VPN -> IPsec -> Verbindungen:
Name: AVM Fritz!BOX Incoming
Entferntes Gateway: AVM Fritz!BOX GW
Lokale Schnittstelle: Uplink Interface (WAN)
Richtlinie: AVM Fritz!BOX policy
Lokale Netzwerke: Internal (Network)
Automatische Firewallregeln: ja
Striktes Routing : nein
Tunnel an lokale Schnittstelle binden: nein
UTM 9 -> Site-to-Site-VPN -> IPsec -> entfernte Gateways:
Name: AVM Fritz!BOX GW
Gateway-Typ: nur antworten
Auth.-Methode: Verteilter Schlüssel
Schlüssel: Gehe!mn!5
Wiederholen: Gehe!mn!5
Entfernte Netzwerke:
Name: AVM Fritz!BOX Netzwerk
Typ: Netzwerk
IPv4-Adresse: 192.168.178.0
Netzmaske: /24 255.255.255.0
Kommentar: AVM Standard 192.168.178.0/24
UTM 9 -> Site-to-Site-VPN -> IPsec -> Richtlinie:
Name: AVM Fritz!BOX policy
IKE Verschl. | IKE Auth | IKE Lifetime | IKE Gruppe |
---|---|---|---|
AES 256 | SHA2 512 | 3600 | Group15: MODP 3072 |
IPSec Verschl. | IPSec Auth | IPSec Lifetime | IPSec Gruppe |
---|---|---|---|
AES 256 | SHA2 512 | 3600 | Group15: MODP 3072 |
Strikte Richtlinie: NEIN
Komprimierung: NEIN
Voraussetzungen / Einschränkungen durch die FirtzBox - Quelle: https://avm.de/service/vpn/tipps-tricks/fritzbox-mit-einem-firmen-vpn-verbinden/
Vorbereitung auf der AVM Seite:
Windows-Programm: Fernzugriff einrichten von AVM holen und starten, VPN Templatedatei erstellen und dann anpassen:
Angepasst müssen Folgende werte:
Zeile 5, Zeile 7, Zeile 14, Zeile 16, Zeile 19, Zeile 24, Zeile 31-32, Zeile 37-38 und Zeile 42
Zeile 5: Name der VPN Verbindung der in der FirtzBox angezeigt wird.
Zeile 7: keepalive_ip = <IP Adresse der UTM>;
Zeile 14: remotehostname = "<FQDN der Sophos UTM>";
Zeile 16: fqdn = "<FQDN der FritzBox>";
Zeile 19: fqdn = "<FQDN der Sophos UTM>";
Zeile 24: key = "<Gemeinsamer Schluessel>";
Zeile 31-32: IP Netz inkl. Subnet der FirtzBox
Zeile 37-38: IP Netz inkl. Subnet der Sopohs UTM
Zeile 42: accesslist = "permit ip any <IP Netz der UTM> <Subnet, Beispiel: 255.255.255.0>";
Konfiguration anpassen (orange Parameter anzupassen) und dann in der Box als neues VPN einspielen.