problemas de configuracion VPN
Publicado: 08 Ene 2011, 03:46
Hola
Tengo un FG60B (MR2 Patch 2 build0291) y levanto el tunnel correctamente contra un Juniper SSG520. El problema esta que no logro ver ningun equipo detras del Juniper y ellos tampoco logran ver ningun equipo detras del FG60B. Solo podemos hacernos ping a las interfaces de cada Firewall.
Ya probe configurando la VPN basado en politica, basado en rutas, sin embargo el problema es el mismo. Verifique que la politica creada para la VPN este en la primera ubicación de la lista de políticas, para descartar temas de que otra regla este solapando la VPN. Luego cree una regla any any accept, y aun asi continua el problema.
Cree rutas hacia las redes que deberia ver de ellos, mandando los paquetes por la interfaz que se conecta con ellos. La verdad no se que mas probar.
Haciendo un debug del flujo de paquetes de la ip del Juniper, me sale el siguiente error:
FGT60B3907515405 # id=36870 trace_id=731 msg="vd-root received a packet(proto=50, x.x.x.46:0->y.y.y.251:0) from wan1."
id=36870 trace_id=732 msg="vd-root received a packet(proto=1, x.x.x.46:1024->y.y.y.251:8) from wan1."
id=36870 trace_id=732 msg="Find an existing session, id-000000a3, original direction"
id=36870 trace_id=733 msg="vd-root received a packet(proto=1, y.y.y.251:1024->x.x.x.46:0) from local."
id=36870 trace_id=733 msg="Find an existing session, id-000000a3, reply direction"
id=36870 trace_id=733 msg="enter IPsec tunnel-SigmaLPZCotes"
id=36870 trace_id=733 msg="No matching IPsec selector, drop"
Si alguien tuviese una idea de como solucionar este problema, lo agradeceria mucho.
Saludos
Tengo un FG60B (MR2 Patch 2 build0291) y levanto el tunnel correctamente contra un Juniper SSG520. El problema esta que no logro ver ningun equipo detras del Juniper y ellos tampoco logran ver ningun equipo detras del FG60B. Solo podemos hacernos ping a las interfaces de cada Firewall.
Ya probe configurando la VPN basado en politica, basado en rutas, sin embargo el problema es el mismo. Verifique que la politica creada para la VPN este en la primera ubicación de la lista de políticas, para descartar temas de que otra regla este solapando la VPN. Luego cree una regla any any accept, y aun asi continua el problema.
Cree rutas hacia las redes que deberia ver de ellos, mandando los paquetes por la interfaz que se conecta con ellos. La verdad no se que mas probar.
Haciendo un debug del flujo de paquetes de la ip del Juniper, me sale el siguiente error:
FGT60B3907515405 # id=36870 trace_id=731 msg="vd-root received a packet(proto=50, x.x.x.46:0->y.y.y.251:0) from wan1."
id=36870 trace_id=732 msg="vd-root received a packet(proto=1, x.x.x.46:1024->y.y.y.251:8) from wan1."
id=36870 trace_id=732 msg="Find an existing session, id-000000a3, original direction"
id=36870 trace_id=733 msg="vd-root received a packet(proto=1, y.y.y.251:1024->x.x.x.46:0) from local."
id=36870 trace_id=733 msg="Find an existing session, id-000000a3, reply direction"
id=36870 trace_id=733 msg="enter IPsec tunnel-SigmaLPZCotes"
id=36870 trace_id=733 msg="No matching IPsec selector, drop"
Si alguien tuviese una idea de como solucionar este problema, lo agradeceria mucho.
Saludos