Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC VPN to Cisco broken after update from 8.102 to 8.103 and 8.201

Hi all,

ich have updated a ASG120 today from 8.102 to 8.103. After this the only 1 IPSEC VPN is broken. Not more than this in the log:
2011:09:16-00:05:22 asg pluto[14209]: "S_WIEN" #17: initiating Main Mode to replace #16 
2011:09:16-00:05:22 asg pluto[14209]: "S_WIEN" #17: ignoring Vendor ID payload [FRAGMENTATION c0000000] 
2011:09:16-00:05:32 asg pluto[14209]: "S_WIEN" #17: Informational Exchange message must be encrypted 
2011:09:16-00:05:52 asg pluto[14209]: "S_WIEN" #17: Informational Exchange message must be encrypted 
2011:09:16-00:06:32 asg pluto[14209]: "S_WIEN" #17: max number of retransmissions (2) reached STATE_MAIN_I2 
2011:09:16-00:06:32 asg pluto[14209]: "S_WIEN" #17: starting keying attempt 18 of an unlimited number 

IPS is disabled, WebSecurity also. PSK is retyped (10 characters), no change. I filled in a wrong PSK, no change in the log.

Has anyone an idea? Thanks in advance for the replies.

Regards
Torsten


This thread was automatically locked due to age.
Parents
  • I hope you have submitted a support request to Astaro.  My guess is that the upgrade to 8.201 broke your VPN.  Some have reported fixing this by creating a NONAT (no-nat) rule.  Others have been successful by deleting  and then reconfiguring the Astaro IPsec VPN definition.

    Cheers - Bob
Reply
  • I hope you have submitted a support request to Astaro.  My guess is that the upgrade to 8.201 broke your VPN.  Some have reported fixing this by creating a NONAT (no-nat) rule.  Others have been successful by deleting  and then reconfiguring the Astaro IPsec VPN definition.

    Cheers - Bob
Children
No Data