Guest User!

You are not Sophos Staff.

[8.930][ANSWERED] Site-to-Site IPSEC and compression

Since two beta i remark that my site 2 site ipsec tunnel goes wrong...

I've found this is the compressed parameter that make it fail :

site A ASG 8.301   site B ASG 8.930 beta

If i enable compression it failled ( the tunnel is up but all the packet are "lost" in the tunnel ). the same policies without compression works fine.

Please find the two policies.

Cheers
Parents Reply
  • Hi ulong,

    I'm now fully able to reproduce your issue here.
    So in order for you to have a functioning IPSec Site-to-Site VPN connection again, please make sure that:

    - both sites use exactly the same policy
    - the latest policy is 'pushed' to the tunnel via 
    /var/mdw/scripts/ipsec-starter restart


    Any deviation of this setup may cause a failover which is caused by the definition of IPSec itself.

    I'll close the thread as ANSWERED.

    Cheers,
    Cristof
Children
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?