Hallo Forum,
einer meiner VPN S2S-Verbindungen bricht immer wieder sporadisch zusammen. ( Sophos UTM 9 neuste Formware)
Das Log zeigt mir folgendes:
This thread was automatically locked due to age.
Hallo Forum,
einer meiner VPN S2S-Verbindungen bricht immer wieder sporadisch zusammen. ( Sophos UTM 9 neuste Formware)
Das Log zeigt mir folgendes:
Hallo Robert,
ich würde einmal darauf tippen wollen, dass dies aus unterschiedlichen Einstellungen der Lebensdauer auf beiden Seiten der Verbindung beruht.
IPsec SA expired
Btw. welche ist denn neuste Firmware? Via Up2date unterscheidet sich dies durchaus.
Beste Grüße
Alex
-
Hallo Alex,
besten Dank für deine Antwort.
Firmware: 9.605-1
Timings auf CheckPoint( Gegenstelle): IKE SA lifetime : 1440min IPSEC: 3800 sec
Timings Sophos: IKE: 86400 sec IPSEC: 3800 sec
Das sollte ja so passen oder?
Vielen Dank und Grüße
Leo
Hallo Leo,
Herzlich willkommen hier in der Community !
(Sorry, my German-speaking brain isn't creating thoughts at the moment.)
I was sure that Alex had the solution, but 1440min = 86400sec.
Is DPD enabled on both sides?
MfG - Bob (Bitte auf Deutsch weiterhin.)
Ich muss mal in solch ein log bei mir schauen, aber die Zeile
#22: ignoring informational payload, type IPSEC_RESPONDER_LIFETIME
finde ich etwas irritierend. (Oder der Begriff verwirrt mich jetzt) Hast Du mal andere Werte versucht? Gibt es ggf. auf der Seite der CheckPoint auch ein Log?
-
Thanks for insisting Alex. I've not seen an IPsec lifetime of 3800 before.
Leo, I think you should ask for a picture of the IPsec Policy in the Checkpoint. I bet the timeout there is 3600.
MfG - Bob (Bitte auf Deutsch weiterhin.)
Hallo ALex, hallo Bob,
leider brach nun auch diese Verbindung vorhin zusammen, hier das Log dazu:
#58 {using isakmp#30}
2019:11:02-15:57:22 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #59: sent QI2, IPsec SA established {ESP=>0xffab525f <0xcd2cea24}
2019:11:02-16:45:14 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #60: initiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+UP to replace #59 {using isakmp#30}
2019:11:02-16:45:14 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #60: sent QI2, IPsec SA established {ESP=>0x8a5cbcf2 <0xacab58a6}
2019:11:02-17:35:40 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #61: initiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+UP to replace #60 {using isakmp#30}
2019:11:02-17:35:40 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #61: sent QI2, IPsec SA established {ESP=>0xa1441ec8 <0xdc945d8f}
2019:11:02-18:19:25 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: initiating Main Mode to replace #30
2019:11:02-18:19:25 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: ignoring Vendor ID payload [FRAGMENTATION]
2019:11:02-18:19:25 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: Peer ID is ID_IPV4_ADDR: 'xx.xx.xx.xx'
2019:11:02-18:19:25 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: ISAKMP SA established
2019:11:02-18:19:27 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:29 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:31 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:33 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:35 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:37 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:41 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:45 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:49 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:53 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:19:57 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #62: discarding duplicate packet; already STATE_MAIN_I4
2019:11:02-18:26:30 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #63: initiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+UP to replace #61 {using isakmp#62}
2019:11:02-18:26:30 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #30: received Delete SA payload: deleting ISAKMP State #62
2019:11:02-18:35:40 sophos-proxy-1 pluto[31927]: "S_REF_IpsSitxxxS2s_0" #61: IPsec SA expired (LATEST!)
2019:11:02-18:35:40 sophos-proxy-2 pluto[21082]: "S_REF_IpsSitxxxS2s_0" #61: IPsec SA expired (LATEST!)
2019:11:02-18:35:40 sophos-proxy-1 pluto[31927]: id="2204" severity="info" sys="SecureNet" sub="vpn" event="Site-to-site VPN down" variant="ipsec" connection="REF_IpsSitxxxS2s" address="xx.xx.xx.xx" local_net="xx.xx.xx.xx/32" remote_net="xx.xx.xx.xx/16"
2019:11:02-18:35:40 sophos-proxy-2 pluto[21082]: id="2204" severity="info" sys="SecureNet" sub="vpn" event="Site-to-site VPN down" variant="ipsec" connection="REF_IpsSitxxxS2s" address="xx.xx.xx.xx" local_net="xx.xx.xx.xx/32" remote_net="xx.xx.xx.xx/16"
Vielleicht habt Ihr noch eine Idee? Vielen Dank an Euch!
Hallo Leo,
Let's all look at pictures of the configuration on both sides. Also, did we confirm that DPD is enabled on both sides?
MfG - Bob (Bitte auf Deutsch weiterhin.)