Imposible conectar VPN
Publicado: 31 Ene 2010, 15:25
Hola a tod@s, llevo un par de semanas intentando configurar una VPN entre un 110C y un 80C. He realizado la configuración 1000 veces, la he revisado por si faltaba algún dato, y no hay manera que se conecten. Empezaba a pensar que era un problema de nuestro router aDSL, pero si configuro una VPN de dialup, puedo conectar un cliente remoto con forticlient.
Las VPN están creadas así:
LOCAL
Phase 1: Static IP, xx.xx.xx.xx, local interface: wan1,Main,Preshared Key,Accept any peer. En advanced no está marcado Enable Interface Mode, y el resto de opciones por defecto.
Phase 2: Usa la Phase 1 y el resto de opciones por defecto
REMOTO
Exactamente la misma configuración pero ápuntando a la IP pública de LOCAL.
Agradecería cualquier ayuda, o algún enlace a documentos de troubleshooting de las VPNs de Fortinet.
He realizado un debug del IKE, esto es lo que me muestra continuamente (REMOTO es la sede remota, xx.xx.xx.xx IP pública local, yy.yy.yy.yy IP pública remota):
REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO:47342: sent IKE msg (ident_i1send): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: Initiator: sent yy.yy.yy.yy main mode message #1 (OK)
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
shrank heap by 126976 bytes
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: DPD fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 send failure, resetting ...
0:REMOTO: deleting
0:REMOTO: flushing
0:REMOTO: flushed
0:REMOTO: deleted
0:REMOTO: created DPD triggered connection: 0x8eb6228 3 xx.xx.xx.xx->yy.yy.yy.yy:500.
0:REMOTO: new connection.
0:REMOTO:47343: initiator: main mode is sending 1st message...
0:REMOTO:47343: cookie 32a3e65c502fd14b/0000000000000000
0:REMOTO:47343: sent IKE msg (ident_i1send): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: Initiator: sent yy.yy.yy.yy main mode message #1 (OK)
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
shrank heap by 126976 bytes
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
Gracias!!!!
Las VPN están creadas así:
LOCAL
Phase 1: Static IP, xx.xx.xx.xx, local interface: wan1,Main,Preshared Key,Accept any peer. En advanced no está marcado Enable Interface Mode, y el resto de opciones por defecto.
Phase 2: Usa la Phase 1 y el resto de opciones por defecto
REMOTO
Exactamente la misma configuración pero ápuntando a la IP pública de LOCAL.
Agradecería cualquier ayuda, o algún enlace a documentos de troubleshooting de las VPNs de Fortinet.
He realizado un debug del IKE, esto es lo que me muestra continuamente (REMOTO es la sede remota, xx.xx.xx.xx IP pública local, yy.yy.yy.yy IP pública remota):
REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO:47342: sent IKE msg (ident_i1send): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: Initiator: sent yy.yy.yy.yy main mode message #1 (OK)
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
shrank heap by 126976 bytes
0:REMOTO:47342: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: DPD fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 send failure, resetting ...
0:REMOTO: deleting
0:REMOTO: flushing
0:REMOTO: flushed
0:REMOTO: deleted
0:REMOTO: created DPD triggered connection: 0x8eb6228 3 xx.xx.xx.xx->yy.yy.yy.yy:500.
0:REMOTO: new connection.
0:REMOTO:47343: initiator: main mode is sending 1st message...
0:REMOTO:47343: cookie 32a3e65c502fd14b/0000000000000000
0:REMOTO:47343: sent IKE msg (ident_i1send): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: Initiator: sent yy.yy.yy.yy main mode message #1 (OK)
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
0:REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
REMOTO: link fail 3 xx.xx.xx.xx->yy.yy.yy.yy:500 dpd=2
0:REMOTO: ignore link fail, too old
shrank heap by 126976 bytes
0:REMOTO:47343: sent IKE msg (P1_RETRANSMIT): xx.xx.xx.xx:500->yy.yy.yy.yy:500, len=356
Gracias!!!!