Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IpSec Log Frage

Guten Tag,

ich habe folgenden Fehler bei einer Site to Site VPn mit einer Checkpoint Firewall:

(Unsere Seite kommt auf das Netz hinter der Ceckpoint, allerdings kommen keine Pakete vom Netz hinter der Checkopint in unser Netz)

Die Checkpoint und der Server hinter der Checkpoint können unsere Astaro anpingen, aber nicht den Server auf unserer Seite (hinter der Astaro) daher denke ich dass das eine Einstellung auf der Astaro sein muss.

38 (none) pluto[20897]: "S_VPN Kunde_0" #14924: cannot respond to IPsec SA request because no connection is known for ***.xx.x.x/24===***.xx.xx.***...xx.***.***.***

2009:02:26-14:37:38 (none) pluto[20897]: "S_VPN Kunde_0" #14924: sending encrypted notification INVALID_ID_INFORMATION to xx.***.***.***:500
2009:02:26-14:37:38 (none) pluto[20897]: | state transition function for STATE_QUICK_R0 failed: INVALID_ID_INFORMATION
2009:02:26-14:37:38 (none) pluto[20897]: | next event EVENT_DPD in 6 seconds for #14902 


Ich habe auch schon folgendes gefunden in der Astaro KB:

http://portal.knowledgebase.net/article.asp?article=119894&p=5956

allerdings ist alles richtig eingetragen...


This thread was automatically locked due to age.