Error Tunnel VPN

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
alexv
Mensajes: 33
Registrado: 27 Mar 2014, 16:02

Error Tunnel VPN

Mensaje por alexv »

Buenas tardes a todo el foro,

Tengo un problema con un tunnel vpn que no se solucionar y me gustaria si alguien me puede echar una mano estaria muy agradecido.

Resulta que si haces un debug el resultado es este pero no se bien como interpretarlo. Esto mismo me pasa con otros tuneles y aveces reiniciando los Fortis de los 2 extemos vuelven a funcionar, pero eso supone cortar servicio y no es una solución ideal.

Desde ya muchas gracias.

FGT60DPalma # ike 0:PalW2_to_BcnW1:2995: out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
ike 0:PalW2_to_BcnW1:2995: sent IKE msg (P1_RETRANSMIT): 217.126.173.238:500->21 7.126.231.231:500, len=324, id=7dbfe56a0c78bc64/0000000000000000
ike shrank heap by 131072 bytes
ike 0:PalW2_to_BcnW1:2995: negotiation timeout, deleting
ike 0:PalW2_to_BcnW1: connection expiring due to phase1 down
ike 0:PalW2_to_BcnW1: deleting
ike 0:PalW2_to_BcnW1: flushing
ike 0:PalW2_to_BcnW1: flushed
ike 0:PalW2_to_BcnW1: deleted
ike 0:PalW2_to_BcnW1: schedule auto-negotiate
ike 0:PalW2_to_BcnW1:2996: initiator: main mode is sending 1st message...
ike 0:PalW2_to_BcnW1:2996: cookie f9264c76123bb290/0000000000000000
ike 0:PalW2_to_BcnW1:2996: out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
ike 0:PalW2_to_BcnW1:2996: sent IKE msg (ident_i1send): 217.126.173.238:500->217.126.231.231:500, len=324, id=f9264c76123bb290/0000000000000000
ike 0:PalW2_to_BcnW1:2996: out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
Avatar de Usuario
gabyrossi
Mensajes: 10898
Registrado: 30 Oct 2007, 19:47

Re: Error Tunnel VPN

Mensaje por gabyrossi »

hola, revisa si tenes el auto-negotiate enable en las 2 phases.

slaudos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
alexv
Mensajes: 33
Registrado: 27 Mar 2014, 16:02

Re: Error Tunnel VPN

Mensaje por alexv »

Al final ese tunel quedo solucionado, despues de revisar mil veces no me habia fijado que en la fase dos no me estaba la opción de las redes.

Finalmente borre el tunel y lo volvi a crear en los 2 extremos y funciono.

Ahora estoy con otros 2 a ver si lo consigo.

Gracias.
Responder