This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help with SSH Sentinel needed.

I am trying to VPN to ASL 4.007
I have created a Roadwarrior VPN connection in ASL IPSEC VPN connections.

I am using a certificate and have followed the instructions in the PDF file on this.

I think I am having the virtual IP issue, IKE Phase 1 goes OK, but it fails on IKE Phase 2.

How do you get this working ? Do I have to specify a virtual IP in the certificate ? Can I manually assign an IP on the SSH Sentinel client ? (Have tried but didnt seem to work).

Can we use DHCP ? If so, some tips would be nice.

The exact error is....

The remote end cannot find suitable IPSEC proposal (phase-2) parameters.  Verify the IPSEC proposal parameters.
 


This thread was automatically locked due to age.
Parents
  • Simon,

    you have to assign an address to the remote key (certificate) but from a different range
    than your local network since ASL doesn't ProxyARP for connected IPSEC clients. 
    Enable NAT-T. 
    On the Sentinel side you have to checkmark 'Aquire virtual IP' and to manually specify
    the IP address and netmask as well as your DNS servers. Please note that you should use
    a netmask not a hostmask. Additionally you have to enable 'Pass NAT devices using' and NAT-T
    under the advanced options.

    read you
    o|iver

        
Reply
  • Simon,

    you have to assign an address to the remote key (certificate) but from a different range
    than your local network since ASL doesn't ProxyARP for connected IPSEC clients. 
    Enable NAT-T. 
    On the Sentinel side you have to checkmark 'Aquire virtual IP' and to manually specify
    the IP address and netmask as well as your DNS servers. Please note that you should use
    a netmask not a hostmask. Additionally you have to enable 'Pass NAT devices using' and NAT-T
    under the advanced options.

    read you
    o|iver

        
Children