Guten Tag,
ich habe gerade auf meiner UTM mit der Firmware Version 9.411-3 den Cisco VPN Client konfiguriert. Testweise mit "Automatic Firewall Rules"
Habe am IOS Gerät vom User Portal die Konfiguration heruntergeladen und installiert jedoch lässt sich die VPN Verbindung nicht aufbauen.
Habe einen neuen Firewall User erstellt, kein Erfolg. Die externe IP-Adresse in der Konfiguration ist korrekt.
Country Blocking ist bereits deaktiviert.
Live Log auf der UTM:
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: ignoring informational payload, type IPSEC_INITIAL_CONTACT
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: Peer ID is ID_DER_ASN1_DN: 'C=at, L=Amstetten, O=HADI Offermann Maschinenbau GmbH, CN=test'
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: crl not found
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: certificate status unknown
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: we have a cert and are sending it
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: Dead Peer Detection (RFC 3706) enabled
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: sent MR3, ISAKMP SA established
2017:02:21-12:51:31 vpn-1 pluto[9951]: "D_for admin to Internet IPv4-2"[2] 213.225.1.111:8834 #3: sending XAUTH request
2017:02:21-12:51:34 vpn-1 pluto[9951]: packet from 213.225.1.111:8834: Main Mode message is part of an unknown exchange
2017:02:21-12:51:37 vpn-1 pluto[9951]: packet from 213.225.1.111:8834: Main Mode message is part of an unknown exchange
2017:02:21-12:51:41 vpn-1 pluto[9951]: packet from 213.225.1.111:8834: Main Mode message is part of an unknown exchange
2017:02:21-12:51:54 vpn-1 pluto[9951]: packet from 213.225.1.111:8834: Main Mode message is part of an unknown exchange
Mit freundlichen Grüßen
This thread was automatically locked due to age.