This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG7 Site-to-site IPSec VPN (NO_PROPOSAL_CHOSEN)

I'm trying to set up a site2site VPN with a client's office.  I'm using IPSec with a PSK.

I have the following Policy associated with the Connection (as provided by their administrator):

IKE Settings: AES 256 / SHA2 256 / Group 2: MODP 1024   Lifetime: 7800 seconds
IPSec Settings: AES 256 / SHA2 256 / Null (None)   Lifetime: 3600 seconds

I have configured a remote network 172.16.12.0/23 (also provided by their admin).

The live log shows the following:

2009:12:29-16:03:35 65-119-213-34 pluto[28021]: | handling event EVENT_RETRANSMIT for  "S_Unknown Object" #105
2009:12:29-16:03:35 65-119-213-34 pluto[28021]: | sending 256 bytes for EVENT_RETRANSMIT through eth5 to :500:
2009:12:29-16:03:35 65-119-213-34 pluto[28021]: | *received 64 bytes from :500 on eth5
2009:12:29-16:03:35 65-119-213-34 pluto[28021]: packet from :500: ignoring informational payload, type NO_PROPOSAL_CHOSEN 

I've searched the forum but have not found anything relating specifically to my setup.  I'm using version 7.401.  The opposite endpoint is a Juniper device. I can find out the exact model if it will help.

The client tells me he sees it failing after the 1st phase.  I've tried various PFS settings to no avail.  The client confirmed the IPSec settings and IKE settings for me.

What am I missing? What more can I provide to help you help me?


This thread was automatically locked due to age.
Parents
  • If you are absolutely certain that your PSKs match, then please show pics of the Astaro 'Connections' tab and of an Edit of your Policy.  Also, pics of the Netscreen's 'Remote Tunnel Gateway Configuration' and 'Phase I Proposal Configuration'.

    A more-complete list of the Astaro's IPsec log would be helpful.  With a little luck, we won't need the log from the Netscreen.

    Cheers - Bob
Reply
  • If you are absolutely certain that your PSKs match, then please show pics of the Astaro 'Connections' tab and of an Edit of your Policy.  Also, pics of the Netscreen's 'Remote Tunnel Gateway Configuration' and 'Phase I Proposal Configuration'.

    A more-complete list of the Astaro's IPsec log would be helpful.  With a little luck, we won't need the log from the Netscreen.

    Cheers - Bob
Children
No Data