Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help Needed IPSec Tunnel

Hi All,

I'm trying to setup an IPSec Tunnel between my Astaro and work (Juniper). I'm unable to setup a tunnel and with the following in the log:

my PC - Astaro === Juniper - PC

#6: responding to Main Mode
#6: NAT-Traversal: Result using draft-ietf-ipsec-nat-t-ike-02/03: no NAT detected
#6: ignoring informational payload, type IPSEC_INITIAL_CONTACT
#6: Peer ID is ID_IPV4_ADDR: 'Work external IP'
#6: Dead Peer Detection (RFC 3706) enabled
#6: sent MR3, ISAKMP SA established
#6: cannot respond to IPsec SA request because no connection is known for 0.0.0.0/0=== "my external IP"["my external IP"]..."Work external IP"[Work external IP"]===PC/32
#6: sending encrypted notification INVALID_ID_INFORMATION to "Work external IP":500 

I have 2 external interface and 1 with a astatic IP (my external IP). I also have Masquerading from LAN to Uplink interfaces and a rule LAN - any - any.
Also a Multipath Rule LAN - any - Second Interface.

The ruling of the other side only allows my PC IP, so I guess the problem is the 0.0.0.0/0 but I configured in:
Site-to-Site -> IPSec -> Connections -> "Local Networks" added here my PC...

Can anyone help to solve this isssue?

TIA


This thread was automatically locked due to age.
Parents
  • Check your PF and IPS logs; if nothing's showing up there, then it's probably a problem on the other end.

    Running tcpdump on Astaro's VPN and INT interfaces would be a good check as well.

    Barry
Reply
  • Check your PF and IPS logs; if nothing's showing up there, then it's probably a problem on the other end.

    Running tcpdump on Astaro's VPN and INT interfaces would be a good check as well.

    Barry
Children
  • Check your PF and IPS logs; if nothing's showing up there, then it's probably a problem on the other end.

    Running tcpdump on Astaro's VPN and INT interfaces would be a good check as well.

    Barry


    Thanks for the reply. The problem was indeed at the other site and is solved now [:)]
    (...finally...sigh...)