
muchas gracias.
Garsa escribió:Hola zer0,
Podrias postear la configuracion de las dos faces de ambos tuneles?
show vpn ipsec phase1 <nombre>
show vpn ipsec phase2 <nombre>
o si es interface based
show vpn ipsec phase1-interphase
show vpn ipsec phase2-interphase
Me corriges, pero uno de los tuneles ya funciona usando el Juniper cierto?
Podrias tambien postear una ronda del sigueinte debug:
diag debug reset
diagnose vpn ike log-filter dst-addr4 <IPPublicaJuniper>
diagnose debug application ike -1
diagnose debug enable
Saludos,
gabyrossi escribió:Hola, si esas redes (selectores) es bien bvasico que sean los mismo de un lado que del otro.
Para la vpn redundante revisa la guia de vpn que ahi hay info.
[Debes identificarte para poder ver enlaces.]
saludos
gabyrossi escribió:HOla, abriste el pdf al menos?
busca vpn redundant
saludos.
Garsa escribió:Saludos,
En el documento que te paso Gabyrossi esta toda la info (basado en V5.2.2). Lo importante es tener ambas configuraciones y prestar mucha atencion en la parte de las rutas estaticas.. el valor "distance" es clave.
Tambien te recomendaria leer un poco sobre DPD Dead Peer Detection (atencion al comando "set monitor <XX>", y asegurarte que este bien configuration en las phases de ambas VPNs. Esto basicamente previene que tu VPN se quede abajo luego de alcanzar el tiempo de espera y tambien, si se configura bien, monitorea otra VPN para activarse en caso de que esa falle.
Espero te sirva.
Garsa