This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

X509 host to net problem

Hello,

First, i must say i'm newbie on ipsec...
I'm trying to set up an ipsec vnp connexion for remote host.
I did all what is explained in the documentation (X509 host to net pdf) but it doesn't work and i don't figure why.

When i run diagnostic with Sentinel, i got an error message which says : The remote end connaot find suitable IPSec proposal.
If i look at the IPSec log i got those lines :
responding to Main Mode from unknown peer 192.168.0.10
ignoring informational payload, type IPSEC_INITIAL_CONTACT
Main mode peer ID is ID_USER_FQDN: 'bordel64@free.fr'
Issuer CRL not found
Issuer CRL not found
sent MR3, ISAKMP SA established
cannot respond to IPsec SA request because no connection is known for 0.0.0.0/0===82.225.205.68...192.168.0.10[bordel64@free.fr]===192.168.0.10/32
sending encrypted notification INVALID_ID_INFORMATION to 192.168.0.10:500
received Delete SA payload: deleting ISAKMP State #5

Maybe it's because the comp i use to connect to my external interface is in my network..
Do you know what goes wrong and how i can fix it please ?
Thanks for the help.

(Note : it's 2nd post, the first one was in the wrong forum)


This thread was automatically locked due to age.
  • le_poulpe,

    [ QUOTE ]
    because no connection is known for 0.0.0.0/0===82.225.205.68...192.168.0.10[bordel64@free.fr]===192.168.0.10/32

    [/ QUOTE ]

    indicates wrong IPSec settings on the firewall. Do you really want ANY (0.0.0.0/0) included in the protected tunnel? If yes you'd have to configure it on both sides.

    Greetings
    cyclops