This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN trouble between Checkpoint and Astaro

Hello Guys.
I try to configure an VPN between an Astaro Box version 4.0.21 (i think ??) and Checkpoint FW1 NG AI R54 Cluster. I got the following error message at the Checkpoint Box.
IKE: Quick Mode Recieved Notification from Peer: invalid message id.

Any ideas ???

Thank you for your support.

Mega  


This thread was automatically locked due to age.
Parents
  • For what it's worth my experience with VPN'ing to Checkpoint (from Cisco) stumbled on the way the Checkpoints internal networks had been defined. I wanted a VPN between /24 nets but the Checkpoints internal network had been defined as a /16 There was no way that Checkpoint firewall was going to negotiate less than a /16 without redifining its internal network as multiple /24s
  • That is a good point.  I forgot about that little feature in Check Point that makes it decide on its own what size subnet to negotiate the VPN tunnel for.

    A possible way around that problem is to uncheck the option "Support key exchange for subnets" on the Interoperable device, VPN Advanced tab.  That will make Check Point try to negotiate a host-to-host tunnel for each pair that communicate.  If you will have a lot of hosts on each side of the tunnel, you probably do not want to enable that feature.
Reply
  • That is a good point.  I forgot about that little feature in Check Point that makes it decide on its own what size subnet to negotiate the VPN tunnel for.

    A possible way around that problem is to uncheck the option "Support key exchange for subnets" on the Interoperable device, VPN Advanced tab.  That will make Check Point try to negotiate a host-to-host tunnel for each pair that communicate.  If you will have a lot of hosts on each side of the tunnel, you probably do not want to enable that feature.
Children
No Data