Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC VPN Astaro <-> Cisco

Hallo,

Ich hab ein Problem beim Tunnelaufbau zwischen einer Astaro und einer Cisco PIX.
Verschlüsselung ist 3DES (ich hab noch nicht kontrolliert ob die Astaro wirklich die identischen Einstellungen für 3des nutzt wie der Cisco Router) - Autentifizierung per PSK;
auf jeder Seite sind 2 Subnetze die ich miteinander verbinden möchte (daher die 4 connection descriptions)

wie man im log sehen kann gibt es einen Error "eth2 to :500 failed in main_outI1. Errno 1: Operation not permitted"
heisst das nun dass der tunnel nicht aus der Astaro rauskommt? oder auf der Remote-Seite (Cisco) nicht "rein" darf? Auf der Astaro sind eine ganze Menge anderer IPSEC VPN-Verbindungen eingerichtet, die alle einwandfrei funktionieren

added connection description Astaro Cisco tunnel 3des_0" 
"Astaro Cisco tunnel 3des_0" #148: initiating Main Mode
2008:12:17-10:34:47 (none) pluto[11771]: ERROR: "Astaro Cisco tunnel 3des_0" #148: sendto on eth2 to :500 failed in main_outI1. Errno 1: Operation not permitted
2008:12:17-10:34:47 (none) pluto[11771]: added connection description "Astaro Cisco tunnel 3des_1"
2008:12:17-10:34:47 (none) pluto[11771]: added connection description "Astaro Cisco tunnel 3des_2"
2008:12:17-10:34:47 (none) pluto[11771]: added connection description "Astaro Cisco tunnel 3des_3" 

Hat irgendwer einen Lösungsvorschlag?


This thread was automatically locked due to age.
  • Hallo, 

    die Zeile

    2008:12:17-10:34:47 (none) pluto[11771]: ERROR: "Astaro Cisco tunnel 3des_0" #148: sendto on eth2 to :500 failed in main_outI1. Errno 1: Operation not permitted


    bedeutet, dass die Kommunikation über Port 500 zwischen den beiden Geräten nicht funktioniert.

    Ist einer der Endpunkte hinter einem Router/Firewall etc?

    Grüße
  • hallo,

    nein beide geräte hängen direkt am internet - es hat sich nun wohl jedoch schon erledigt - die verschlüsselung auf der cisco seite war nicht 3des sondern aes - jetzt  klappts auch mit dem nachbarn...danke euch trotzdem :-)