Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Unifi USG Site-to-Site с Sophos XG, wifiman
 
Привет, ребята, нужна помощь. Нужно настроить VPN-туннель типа site-to-site с использованием IPsec между Sophos XG и моей UDM SE. Нашёл старые посты, но им 7 лет. Настраивал всё аналогично. https://community.ui.com/questions/Unifi-USG-Site-to-Site-with-Sophos-XG/1560dc63-a640-4850-9335-69c0619b4276.

На стороне Sophos ошибка: (unnamed) - Не удалось аутентифицировать удалённый шлюз. Проверьте настройки аутентификации на обоих устройствах. (Remote: PublicIP). И никаких ошибок не нахожу, общий ключ совпадает.

На UDM Site использовал sudo ipsec statusall, но тоже ошибок нет.

Вот конфигурация на UDM SE ipSec и вот профиль Sophos, который я создал для UDM

Может кто-нибудь помочь?
 
@marco.pace На стороне Unifi нужно включить ESP DH group на 1, как показано на вашем снимке из SophosXG — установлено для фазы 1. @TRChrizz все настройки на обеих сторонах VPN-туннеля должны точно совпадать в соотношении 1:1.
 
Хочу настроить то же самое. У меня Sophos XGS 127 и Unifi Cloud Gateway Max. Я настроил похоже на твою схему, но получаю ошибку "Couldn't establish IKE SA". Я использовал AES 256 и SHA 256, как и в Phase 1, также поставил галочку PFS в настройках Unifi. DH Group только "14" как в настройках Unifi, так и в Sophos. А в качестве удаленного и локального ID я выбрал Manual и вводил IP WAN с противоположной стороны (в настройках Unifi и в настройках IPSec на Sophos).
Страницы: 1
Читают тему (гостей: 1)