This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NET to NET between 2 ASL 4.021

Cannot establish any tunnel (psk,rsa ) with this log:

000  
000 "net__to__net__01_1": 10.0.0.0/24===2xx.2xx.15x.50...2xx.2xx.17x.186===10.0.2.0/24
000 "net__to__net__01_1":   CAs: '%any'...'%any'
000 "net__to__net__01_1":   ike_life: 7800s; ipsec_life: 3600s; rekey_margin: 540s; rekey_fuzz: 100%; keyingtries: 0
000 "net__to__net__01_1":   policy: PSK+ENCRYPT+TUNNEL; interface: eth2; unrouted
000 "net__to__net__01_1":   newest ISAKMP SA: #0; newest IPsec SA: #0; eroute owner: #0
000 "net__to__net__01_1":   IKE algorithms wanted: 5_000-1-5, flags=-strict
000 "net__to__net__01_1":   IKE algorithms found:  5_192-1_128-5, 
000 "net__to__net__01_1":   ESP algorithms wanted: 3_000-1, flags=-strict
000 "net__to__net__01_1":   ESP algorithms loaded: 3_168-1_128, 
000  
000 #1: "net__to__net__01_1" STATE_MAIN_I1 (sent MI1, expecting MR1); EVENT_RETRANSMIT in 35s
000 #2: "net__to__net__01_1" STATE_MAIN_R1 (sent MR1, expecting MI2); EVENT_RETRANSMIT in 32s
000  

I have 1 ASL 25ip behind a Cisco 1700 & 1 ASL 10ip behind a zyxel prestige 650 series, everything with static ip ;

no way to have a tunnel working ! any suggestion ?

both side with generic packet filter rule (just to start...)

Thanks in advance !

Alex.


This thread was automatically locked due to age.
Parents
  • this is no solution, but to see if we both have the same problem:
    are packets for or from port 500 droped (packet filter log)?
    are there filter entries in list FIX_CONNTRACK that logdrop port 500?
    if so there should also be entries in ipsec log that sending packets to port 500 is not allowed and then no ike can be done.
Reply
  • this is no solution, but to see if we both have the same problem:
    are packets for or from port 500 droped (packet filter log)?
    are there filter entries in list FIX_CONNTRACK that logdrop port 500?
    if so there should also be entries in ipsec log that sending packets to port 500 is not allowed and then no ike can be done.
Children
No Data