Tengo un par de fortis
-100D
-50E
Los conecto con vpn "site to site" IPSEC, version de software 6.2, todo va bien hasta que llega el fin de semana y deja de haber envio de paquetes entre los sitios, entonces tenemos que los lunes la vpn esta inactiva, lo soluciono cambiando la llave pre-compartida y voala, la vpn se activa.
Pero hay ocasiones que esto no funciona, simplemente se activa en uno de los 2 fortis, mientras que en segundo se muestra enviando paquetes pero no recibe, esto desde el monitor ipsec, entonces los usuarios utilizan Forticlient, sin problema alguno, pero lo optimo es la conexión vpn
He tenido que rehacer las vpn en algunas ocasiones, ya que el problema no se soluciona por nada que haga.
Realizando un analisis con el Diagnose Debug obtuve esto:
FortiWiFi-50E # ike 0:Valles-AceroH: link fail 4 192.168.100.7->187.189.235.105:4500 dpd=2
ike 0:Valles-AceroH: link down 4 192.168.100.7->187.189.235.105:4500
ike 0:Valles-AceroH: deleting
ike 0:Valles-AceroH: flushing
ike 0:Valles-AceroH: deleting IPsec SA with SPI e2433df3
ike 0:Valles-AceroH:Valles-AceroH: deleted IPsec SA with SPI e2433df3, SA count: 0
ike 0:Valles-AceroH: sending SNMP tunnel DOWN trap for Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH:Valles-AceroH: sending SNMP tunnel DOWN trap
ike 0:Valles-AceroH: flushed
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH: schedule auto-negotiate
ike 0:Valles-AceroH: reset NAT-T
ike 0:Valles-AceroH: deleted
ike 0:Valles-AceroH: set oper down
ike 0:Valles-AceroH: carrier down
ike 0: cache rebuild start
ike 0:Valles-AceroH: sending DNS request for remote peer armaselcolli.fortiddns.com
ike 0: cache rebuild done
ike 0: DNS response received for remote gateway armaselcolli.fortiddns.com
ike 0: DNS armaselcolli.fortiddns.com -> 187.189.235.105
ike 0:Valles-AceroH: 'armaselcolli.fortiddns.com' resolved to 187.189.235.105
ike 0:Valles-AceroH: set remote-gw 187.189.235.105
ike 0: cache rebuild start
ike 0:Valles-AceroH: cached as static-ddns
ike 0: cache rebuild done
ike 0:Valles-AceroH: auto-negotiate connection
ike 0:Valles-AceroH: created connection: 0x44b97c8 4 192.168.100.7->187.189.235.105:500.
ike 0:Valles-AceroH
ike 0:Valles-AceroH
ike 0:Valles-AceroH
y continua....
La configuracion la he probado directamente con ip publicas y con dns, teniendo el mismo resultado, se desconecta un dia y ya no se vuelve a conectar hasta hacer un cambio o re-hacer la vpn directamente.
Alguna idea?...
Gracias por leer!