Problema con fase 2
Publicado: 04 Nov 2009, 00:38
Hola, hace ya un tiempo que estoy teniendo problemas con la fase 2 de las vpn, las mismas son en un concentrador fortigate 110c y routers cisco.
En la lan interna las pruebo y funcionan ok pero por internet no funcionan.
Las probe en modo main y agressive para sacarme la duda
2009-11-03 15:22:50 0:EVSA:117: authentication OK
2009-11-03 15:37:12 0:EVSA:205: add initial-contact
2009-11-03 15:28:17 0:EVSA:138:1437: no matching phase2 found
2009-11-03 15:28:17 0:EVSA:138::1437: failed to get responder proposal
2009-11-03 15:28:17 0:EVSA:138: error processing quick-mode msg from x.x.x.x as responder
La otra duda que tengo es que el fortigate sale ok a internet puedo hacer ping y resolver dns pero cuando lo pongo como gateway de un cisco este ultimo no me habilita el gateway, no se que politica en el firewall del fortigate habilita para dejarlo de default gw.
Gracias de antemano!
En la lan interna las pruebo y funcionan ok pero por internet no funcionan.
Las probe en modo main y agressive para sacarme la duda
2009-11-03 15:22:50 0:EVSA:117: authentication OK
2009-11-03 15:37:12 0:EVSA:205: add initial-contact
2009-11-03 15:28:17 0:EVSA:138:1437: no matching phase2 found
2009-11-03 15:28:17 0:EVSA:138::1437: failed to get responder proposal
2009-11-03 15:28:17 0:EVSA:138: error processing quick-mode msg from x.x.x.x as responder
La otra duda que tengo es que el fortigate sale ok a internet puedo hacer ping y resolver dns pero cuando lo pongo como gateway de un cisco este ultimo no me habilita el gateway, no se que politica en el firewall del fortigate habilita para dejarlo de default gw.
Gracias de antemano!