This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ipsec vpn - host to net fails to establish connect

Hi ,
I have a problem in getting the ipsec vpn to work. let me explain my current scenario.
I have a dynamic 1 mb adsl connection from my ISP and I use dyndns to get a  static host name . Now my ASG v6 firewall has two network interfaces 1)172.16.1.1 (Internal) and 2)172.16.0.2 (External) and my dyndns client  register the external ip i.e,172.16.0.2 with the dyndns server rather than registering the real ip of the router (the dynamic ip assigned for my connection by the ISP).

To simplify the vpn setup I used the PSK method and in the IPSEC-->connections , I have no other option other than to select the "External " as the local endpoint (which has a static ip).

I managed to change the dyndns ip-address problem by updating the dyndns entry manually .(I think this is a bug with the ddns client used in Astaro i.e, it does not register the web ip. BTW this is not a permanent solution as this stays only till the nect client update). Now when I connect to the Ipsec VPN server from a dialup connection I get the "IKE phase 1 error" and thatz it my connection is dropped.The client software is the latest one as of 18-02-06.

I think I have given pretty good information about the setup . Can anyone help me in getting this up?

Thanks in advance...

./Pradeep


This thread was automatically locked due to age.
Parents
  • Hi,
    I had the same problem (external interface has a private address), so with this I can help you. 
    I use a custom script that checks my 'real' IP via the dyndns.org website and updates the dns record when the IP has changed.

    Send me a mail and I will provide the script.

    Need more debug info to help you with the IKE error...


    Best regards,

    Gpenne
Reply
  • Hi,
    I had the same problem (external interface has a private address), so with this I can help you. 
    I use a custom script that checks my 'real' IP via the dyndns.org website and updates the dns record when the IP has changed.

    Send me a mail and I will provide the script.

    Need more debug info to help you with the IKE error...


    Best regards,

    Gpenne
Children
No Data