Log's de error IPsec DPD failure

Para temas sobre las VPN, incluyendo la configuración, resolución de problemas e interoperabilidad.
Responder
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Log's de error IPsec DPD failure

Mensaje por dav.gonzalez »

Buenas tardes,
Tengo cuatro fortigate conectados por VPN y mientras se realizaba una video llamada se cayo unos momento y luego se volvió a conectar…eso me llevo a revisar los LOG’s y me salen unos mensajes de error que por lo que interpreto es la caída de la vpn. Mis preguntas son las siguientes:
¿Puede ser la razón por la cual se ha caído la video llamada?
¿Es “normal” que esto ocurra?. ¿Para llamarlo “normal” con que frecuencia máximo debería ocurrir esto? .¿Que solución existe?
¿Cuáles son las probables razones que provocan esto?
Saludos,
David González
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Log's de error IPsec DPD failure

Mensaje por gabyrossi »

Hola, aho muestra que falla el dpd.
pero los 4 fortigate conectado, cual de todas las vpn fallan?
sera algun problema de enlace?
solo con ese pantalla no podremos ver mucho mas que eso.


saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Re: Log's de error IPsec DPD failure

Mensaje por dav.gonzalez »

gabyrossi escribió:Hola, aho muestra que falla el dpd.
pero los 4 fortigate conectado, cual de todas las vpn fallan?
sera algun problema de enlace?
solo con ese pantalla no podremos ver mucho mas que eso.


saludos


Hola, mire las configuraciones y los cuatros tienen habilitada la opción dpd ¿Que es lo que hace? (disculpa por mi ignorancia)

Todos los error que me reporta en cada uno son con la vpn del equipo numero 3 ya que es donde debería haber un problema te adjunto la configuración de ese equipo...
Saludos, gracias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Log's de error IPsec DPD failure

Mensaje por gabyrossi »

hola, no me queda claro que son esas pantallas?
3 equipos diferentes? 3 vpn diferentes supongo... o son de un mismo equipo?
no se ve la phase2...

podrias aclarar el tema?
las vpn son todas contra uno? o todos con todos?
tenes algun dibujo?
fallan las 3?

las 3 tienen direfrentes autenticacion...

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Re: Log's de error IPsec DPD failure

Mensaje por dav.gonzalez »

gabyrossi escribió:hola, no me queda claro que son esas pantallas?
3 equipos diferentes? 3 vpn diferentes supongo... o son de un mismo equipo?
no se ve la phase2...

podrias aclarar el tema?
las vpn son todas contra uno? o todos con todos?
tenes algun dibujo?
fallan las 3?

las 3 tienen direfrentes autenticacion...

saludos


Hola nuevamente...primero que todo muchas gracias por tu ayuda y tiempo dedicado.
Tratare de aclarar mas la situacion
tengo cuatro equipo fortigate 80c los cuales estan ubicados en cuatro paises CHILE ARGENTINA COLOMBIA MEXICO
esta conectados todos con todos a traves de VPN IPsec
Dias atras se realizaba una video llamada (entre los cuatro paises) la cual tuvo incombeniente en unos minutos. se cayo y reconectamos...
al mirar los log's se registra errores como se muestra en la primera imagen que te adjunte...tanto en CHL ARG COL MEX
al mirar los detalles se puede ver que todos esos errrores se produjo en los elaces con COL entre los otros paises no hubo caidas...
al pasar dos dias continuo mirando los log's y se repiten solo con Colombia excluyendo el de COL con MEX (las otras imagenes son de la conf.vpn de Colombia)
Espero haber sido mas claro en esta ocacion y me ayas entendido...te reitero mis preguntas:
¿Puede ser la razón por la cual se ha caído la video llamada?
¿Es “normal” que esto ocurra?. ¿Para llamarlo “normal” con que frecuencia máximo debería ocurrir esto? .¿Que solución existe?
**¿Cuáles son las probables razones que provocan esto?** ¿problemas de calidad del ISP'


saludos,
de antemano muchas gracias
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Log's de error IPsec DPD failure

Mensaje por gabyrossi »

hola, pueden ser todos los motivios posible,as
enlace, tiemos de vida de las fase. etc

revisa que la pahse 1 y pahse 2 en los tiempos de vida se igual que las demas.

saludos
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
dav.gonzalez
Mensajes: 9
Registrado: 11 May 2012, 17:28

Re: Log's de error IPsec DPD failure

Mensaje por dav.gonzalez »

gabyrossi escribió:hola, pueden ser todos los motivios posible,as
enlace, tiemos de vida de las fase. etc

revisa que la pahse 1 y pahse 2 en los tiempos de vida se igual que las demas.

saludos


hola,
revise toda la configuracion de los equipos lo unico que es diferente es la configuracion entre ARG y CHL pero entre ellos nunca e tenido problemas te adjunto la imagen..difetencia solo en segunda encriptacion...
gracias
No tiene los permisos requeridos para ver los archivos adjuntos a este mensaje.
Responder