This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN AND SENTINEL IKE PROBLEM

I configured VPN - x509 to host dynamic 
as in http://docs.astaro.org/older_versions/ASL-V3.2/docs_v3/vpn/X509_Host_to_Net_Dynamic.pdf 
but when I establish a connection phase 1 is ok 
in phase 2 Sentinel write IKE PHASE 2 EXCHANGING IPSEC PROPOSALS FAILED can you help me ? Thanks  


This thread was automatically locked due to age.
Parents
  • Have you adjusted all the different Values for the IKE Proposal ? You should use the same timeout values and encryption on both ends. Unfortunatly, the AES / DES Policies in the Astaro do not match the Values in the Sentinel Client.

    So you need to add your own policy int the Astaro, to match the default values in the Sentinel Client or you have to adjust the values for each sentinel Installation.
      
  • I have the same timeout and encryption on the client and the ASL but im still getting the phase 2 error, any ideas what might be wrong?

    Regards, Tony  
Reply Children