This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN connection to Astaro Security Gateway using Shrew VPN

Hello, 

I need to establish an IPSec VPN connection to an Astaro Security Gateway using the Shrew VPN Client or some other free client. I already tried many configurations (Astaro ASG und Shrew VPN :: network labhttps://community.sophos.com/products/unified-threat-management/astaroorg/f/58/t/53198) but I don't get it done.

Establishing the Connection via the Astaro Secure Client is no problem.

According to the Shrew VPN Trace, the IKE Key Exchange is not successful

 cookies 2a5f434157790c3b:0000000000000000
10/05/28 10:21:40 >= : message 00000000
10/05/28 10:21:40 -> : send IKE packet ***.***.***.***:500 -> ***.***.***.***:500 ( 1012 bytes )
10/05/28 10:21:40 DB : phase1 resend event scheduled ( ref count = 2 )
10/05/28 10:21:45 -> : resend 1 phase1 packet(s) ***.***.***.***:500 -> ***.***.***.***:500
10/05/28 10:21:50 -> : resend 1 phase1 packet(s) ***.***.***.***:500 -> ***.***.***.***:500
10/05/28 10:21:55 -> : resend 1 phase1 packet(s) ***.***.***.***:500 -> ***.***.***.***:500
10/05/28 10:22:00 ii : resend limit exceeded for phase1 exchange


Because of my paranoia i had to obfuscate the IPs [:)]  

I am happy about every hint and tip.

THX a lot


This thread was automatically locked due to age.
Parents
  • Unless the external company will give you the Astaro IPsec log, I don't think there's much folks here on the Astaro board can do to help.  Maybe they would take your client log and figure this out for you.  You might try the Shrew BB.

    IPsec is pretty unforgiving.  You might have a needed port blocked by a firewall.  You might have an MTU mismatch.  They might have given you the wrong PSK or cert. Etc.

    Cheers - Bob
Reply
  • Unless the external company will give you the Astaro IPsec log, I don't think there's much folks here on the Astaro board can do to help.  Maybe they would take your client log and figure this out for you.  You might try the Shrew BB.

    IPsec is pretty unforgiving.  You might have a needed port blocked by a firewall.  You might have an MTU mismatch.  They might have given you the wrong PSK or cert. Etc.

    Cheers - Bob
Children
No Data