This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Connectionproblems over IPSEC since Update 5.211?

Hello,

in our company and between two locations from one of our customers we've the following problem:

We use ASL V5.211 and have an ipsec connection to a customer who has also have an ASL V5.11 in use additional there is a connection from us to a customer with cisco pix.
Many times a day the connection falls out i.e. no packages are transfered over the ipsec. Regarding the logs, ipsec connection is routed and no erros are shown. 

When we send a ping, TTL is sometimes very high up to 400 ms otherwise 60ms between 400ms. In between there are timeouts.

In some cases of the failures no ping is possible. 

The same problem has our customer with two locations. On every side is an ASL V5.211.

We noticed that this problems treasured after update to 5.211.

Thank you!


This thread was automatically locked due to age.
  • I have the same Problem with the Astaro 5.211.

    The major problem is not the lost connection.
    I is the support from ASTARO!!!!!!!!!!
    NOT MORE THAN NOTHING.
  • We have turned IKE debugging on. 
    Hope the log will be more expressive.  [:S]
  • Now we have a logfile with IKE debugging. It seems, that the firewall jumble the different local subnets of the IPSEC connections which are configured on the fw. 

    local subnet must be 192.168.101.0/24 
    remote subnet          192.168.110.0/24

    look at the log, their are local subnets from other IPSEC connections:


    2006:04:06-08:55:08 (none) pluto[9974]: "S_Standort1__Standort2__101_0" xxx.xxx.xxx.xxx #101: cannot respond to IPsec SA request because no connection is known for 10.10.100.0/24===xxx.xxx.xxx.xxx[xxxl@xxx.de]...xxx.xxx.xxx.xxx[xxx@xxx.de]===192.168.110.0/24

    und 

    2006:04:06-08:55:08 (none) pluto[9974]: "S_Standort1__Standort2__101_0" xxx.xxx.xxx.xxx #101: cannot respond to IPsec SA request because no connection is known for 192.168.101.0/24===xxx.xxx.xxx.xxx[xxxl@xxx.de]...xxx.xxx.xxx.xxx[xxx@xxx.de]===192.168.110.0/24