Hallo,
ich habe ein Problem beim Site2Site VPN zwischen einem Bintec R232b und einer ASG220.
Wenn die Astaro die VPN Verbindugn aufbaut kommt der Tunnel zustande und Daten werden übertragen. Wenn aber der Bintec die Verbindung initiiert, dann kommt nur Phase 1 zustande. Phase2 fehlt und es werden keine Daten übertragen.
Folgende Meldungen habe ich auf der Astaro:
2008:02:19-17:48:03 (none) pluto[5301]: packet from x.x.x.x:1023: ignoring Vendor ID payload [0048e2270bea8395ed778d343cc2a076]
2008:02:19-17:48:03 (none) pluto[5301]: packet from x.x.x.x:1023: received Vendor ID payload [Dead Peer Detection]
2008:02:19-17:48:03 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: responding to Main Mode from unknown peer x.x.x.x:1023
2008:02:19-17:48:06 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: ignoring informational payload, type IPSEC_INITIAL_CONTACT
2008:02:19-17:48:06 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: Peer ID is ID_IPV4_ADDR: 'x.x.x.x'
2008:02:19-17:48:06 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: we have a cert and are sending it
2008:02:19-17:48:06 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: sent MR3, ISAKMP SA established
2008:02:19-17:48:06 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #15: Informational Exchange message must be encrypted
2008:02:19-17:48:21 (none) pluto[5301]: packet from x.x.x.x:1023: ignoring Vendor ID payload [0048e2270bea8395ed778d343cc2a076]
2008:02:19-17:48:21 (none) pluto[5301]: packet from x.x.x.x:1023: received Vendor ID payload [Dead Peer Detection]
2008:02:19-17:48:21 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: responding to Main Mode from unknown peer x.x.x.x:1023
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: ignoring informational payload, type IPSEC_INITIAL_CONTACT
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: Peer ID is ID_IPV4_ADDR: 'x.x.x.x'
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: crl not found
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: certificate status unknown
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: crl not found
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: certificate status unknown
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: we have a cert and are sending it
2008:02:19-17:48:24 (none) pluto[5301]: "S_Elmshorn_0"[1] x.x.x.x:1023 #16: sent MR3, ISAKMP SA established
Ich habe bereits versucht an der Astaro DPD und NAT-T zu deaktivieren, dann kommt aber nicht mal Phase1 zustande.
Seitens Funkwerk / Bintec habe ich den Router vom Support überprüfen lassen. Der konnte sich aber das Verhalten der Astaro auch nicht erklären. Die Konfiguration am Bintec soll aber OK sein.
Ich hoffe jemand hat eine Idee, denn seitens Astaro habe ich bisher nicht viel unterstützung erhalten.
Gruß,
Björn
This thread was automatically locked due to age.