Saber si son desconexiones VPN???
Publicado: 24 Nov 2010, 12:57
Hola chicos!
Una pregunta tonta. Tengo una VPN montada contra un Cisco ASA. Todo está ok, funciona, pero en el log que tengo del Fortigate, de vez en cuando (5-6 veces a la hora), aparece siempre como una negociación de la VPN:
No sé si estos logs significan que se está reconectando y conectando la VPN de tanto en cúanto o simplemente no desconecta el túnel pero es como un keep alive que no afecta la conexión (en la SA está activado el Dead Peer detection)
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate init=remote mode=quick user="N/A" group="N/A" stage=1 dir=outbound status=success msg="Responder: sent ---.---.---.X quick mode message #1 (OK)"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=install_sa in_spi=3187efc3 out_spi=2ea39d6c user="N/A" group="N/A" msg="Responder: tunnel 8X.---.---.---/2XX.---.---.X install ipsec sa"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate init=remote mode=quick user="N/A" group="N/A" stage=2 dir=inbound status=success msg="Responder: parsed ---.---.---.X quick mode message #2 (DONE)"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate user="N/A" group="N/A" status=success msg="Responder: tunnel ---.---.---.X, transform=ESP_3DES, HMAC_SHA1"
MUCHAS GRACIAS!!
Una pregunta tonta. Tengo una VPN montada contra un Cisco ASA. Todo está ok, funciona, pero en el log que tengo del Fortigate, de vez en cuando (5-6 veces a la hora), aparece siempre como una negociación de la VPN:
No sé si estos logs significan que se está reconectando y conectando la VPN de tanto en cúanto o simplemente no desconecta el túnel pero es como un keep alive que no afecta la conexión (en la SA está activado el Dead Peer detection)
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate init=remote mode=quick user="N/A" group="N/A" stage=1 dir=outbound status=success msg="Responder: sent ---.---.---.X quick mode message #1 (OK)"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=install_sa in_spi=3187efc3 out_spi=2ea39d6c user="N/A" group="N/A" msg="Responder: tunnel 8X.---.---.---/2XX.---.---.X install ipsec sa"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate init=remote mode=quick user="N/A" group="N/A" stage=2 dir=inbound status=success msg="Responder: parsed ---.---.---.X quick mode message #2 (DONE)"
id=firewall time="2010-11-24 12:32:47" fw=FGT60BXXXXXXXXXX pri=5 vdom=root loc_ip=80.---.---.--- loc_port=500 rem_ip=2XX.---.---.X rem_port=500 out_if="wan2" vpn_tunnel="VPN_XXXXXXXXXX" cookies=2c9b048b67966992/3d7c9a4b6191f697 action=negotiate user="N/A" group="N/A" status=success msg="Responder: tunnel ---.---.---.X, transform=ESP_3DES, HMAC_SHA1"
MUCHAS GRACIAS!!