Página 1 de 1

Error de VPN Message meets Alert condition

Publicado: 19 Oct 2021, 23:52
por asolishdz
continuamente me esta llegando este error y no logro saber a que se refiere :

Message meets Alert condition
date=2021-10-18 time=20:16:14 devname=DEVNAME devid=DEVID logid="" type="event" subtype="vpn" level="error" vd="root" eventtime=1634606174 logdesc="Progress IPsec phase 1" msg="progress IPsec phase 1" action="negotiate" remip=1.1.1.1 locip=0.0.0.0 remport=39668 locport=0 outintf="wan1" cookies="f/0" user="N/A" group="N/A" xauthuser="N/A" xauthgroup="N/A" assignip=N/A vpntunnel="N/A" status="failure" init="remote" mode="main" dir="inbound" stage=1 role="responder" result="ERROR"

Si pueden decirme donde puedo verificar estos errores y/o donde encuentro información al respecto

Re: Error de VPN Message meets Alert condition

Publicado: 19 Oct 2021, 23:56
por AndresW
Hola,

Son intentos de establecer un handshaking en IKE. Por lo general se trata de escaneos automáticos en busca de dispositivos vulnerables.

Te recomiendo, dentro de lo posible, acotar el tráfico IKE a los endpoints con los que mantienes túneles. Esto se logra aplicando una local-in policy.

Re: Error de VPN Message meets Alert condition

Publicado: 20 Oct 2021, 00:05
por asolishdz
AndresW escribió: 19 Oct 2021, 23:56 Hola,

Son intentos de establecer un handshaking en IKE. Por lo general se trata de escaneos automáticos en busca de dispositivos vulnerables.

Te recomiendo, dentro de lo posible, acotar el tráfico IKE a los endpoints con los que mantienes túneles. Esto se logra aplicando una local-in policy.
Gracias Andres voy a revisar la local-in policy :D

Re: Error de VPN Message meets Alert condition

Publicado: 20 Oct 2021, 01:30
por AndresW
Aquí te dejo documentación relevante.

[Debes identificarte para poder ver enlaces.]