This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ipsec ; no answer

Im trying to set up a VPN between an Astaro server and a windows (2000) client with SSH Sentinel.
I have done the whole guide from the docs.astaro.org site. When I try to connect (diagnostic for instance) I will get an error like this: 

" Cannot run the diagnostics, The remote end does not respond to the IKE proposal (phase-1)./ Make sure that your filter rules bypass the IKE data packets. Also, verify that the remote end runs IPSec/IKE, and that it is not temporarily offline or unreachable due to network configuration."

I have tried several things such as open all the udp and tcp ports (set al the options in de packet traffic rules to allow "any" ) But this doesn't seems to work.

What is the best thing I can try now?


This thread was automatically locked due to age.
Parents Reply
  • Hello again,

    in version 2 you were lucky if you could run an
    IPSEC or PPTP session - and only if ASL was connected
    directly with a public IP adress.

    Many vendors claim IPSEC NAT Traversal for their
    products, but if you have a closer look at IPSEC
    you'd find out that there is an IPSEC proposal
    mismatch - the remote tunnel endpoint is different from
    the real one.

    We evaluate the possibility to encapsulate IPSEC
    packets into UDP - this would solve the NAT problem.

    Be keen on coming versions   [;)]  

    read you
    o|iver
Children
  • I really hope that NAT-travelsal problems will be solved in near future. As you know you need to pay extra to get that 'real' public ip-addr from ISP - at least here in Finland. I remember the times when my old ISP gave me static-ip from their pool+dns with 5 EUR - and I only had to pay that once. Unfortunately nowadays you must pay that 5-10 EUR extra per month to get same service - and still you are behind NAT with but with static mapping.