This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-to-Site - Can I change VPN ID ?

Hello !
I'm running UTM9 Release 9.005-16
I configuring my very first site to site VPN, and my provider configure a gateway for  me. His waiting for me with a particular VPN_ID.

I configured it in "Remote gateway" (initiate connexion) / "VPN ID type" and set it to "rightvalue".

When the tunnel is been established, I can see it on the status page (by clicking on Site-to-site VPN).
But there I see 3 lines :
- SA : conifigured SAs,
- VPN ID : IPadress of the interface ; but I waited there the value I wrote down in the configuration.
- Error : no connection (that's normal so).

Furthermore, on my IPSec VPN live log I got those lines :

  • **emit ISAKMP Message:
  • initiator cookie:
  • xx xx xx xx xx xx xx xx
  • responder cookie:
  • xx xx xx xx xx xx xx xx
  • next payload type: ISAKMP_NEXT_HASH
  • ISAKMP version: ISAKMP Version 1.0
  • exchange type: ISAKMP_XCHG_INFO
  • flags: ISAKMP_FLAG_ENCRYPTION
  • message ID: xx xx xx xx
  • ***emit ISAKMP Hash Payload:
  • next payload type: ISAKMP_NEXT_N
  • emitting 20 zero bytes of HASH into ISAKMP Hash Payload
  • emitting length of ISAKMP Hash Payload: 24
  • ***emit ISAKMP Notification Payload:
  • next payload type: ISAKMP_NEXT_NONE
  • DOI: ISAKMP_DOI_IPSEC
  • protocol ID: 1
  • SPI size: 0
  • Notify Message Type: INVALID_ID_INFORMATION
  • emitting 0 raw bytes of spi into ISAKMP Notification Payload
  • spi
  • emitting length of ISAKMP Notification Payload: 12
  • emitting 4 zero bytes of encryption padding into ISAKMP Message
  • emitting length of ISAKMP Message: 68
  • state transition function for STATE_MAIN_I3 failed: INVALID_ID_INFORMATION
  • next event EVENT_RETRANSMIT in 10 seconds for #117


Could someone help me how to configure this **** VPN ID ???

Thx

Romuald.


This thread was automatically locked due to age.
  • It works.

    I just had to reconfigure remote gateway to :
    VPN type : IP ADDRESS
    And the value had to be the IP of the remote gateway.

    Pffff

    Finally the litteral ID for my VPN was useless.
  • Hi,

    Were you trying to use a hostname, or something else?

    Barry
  • In fact, my  provider wrote me down the VPN Technical specification with encryption, ip addresses, and so "vpn id" to be : vpn_companyname.

    So the VPN ID had not to be any hostname or IP address. But in fact it's working only if I put the gateway IP as VPN ID.

    Futhermore, and that's what strange, on the summary page, the showed ID of my VPN is my gateway address, and not the one I entered in the gateway configuration.

    All this is not simple to my mind, but now it works.