Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPsec Sophos UTM9 - Juniper NS5GT

Hi everyone, 

New to the forum board [:)]

I desperately need some help, we have two sites, lets call them A & B, A has a Sophos UTM9 appliance, B has a Juniper NS5GT device

I'm trying to establish a connection between the two, without much success, both devices can access www - so no issues there

I went on to the Juniper website and have followed the steps to the letter with regards to creating a VPN, using a preshared key

I've subsequently logged on to the UTM and I think I have taken the appropriate steps to creating the connection, but simply nothing happens

Can someone talk me through the steps please?

I've created:

A new IPsec connection
A Remote Gateway
A new policy using 
A new firewall rule

Is there anything that I've missed? 

In terms of the authentication - the Juniper is using 

Phase1: pre-g1-des-md5
Phase2: g2-esp-3des-sha

I don't know honestly know how relevant Phase2 is to the configuration of the policy I have created on the UTM, I'm really struggling with what I should be doing, I've had a look at the user guide, but it doesn't fully explain what I need to enter

I had a look at the logs and the connection is being refused

2013:04:11-12:23:43 NLL_UTM-1 pluto[18165]: ERROR: asynchronous network error report on eth1 for message to 94.250.*.* port 500, complainant 213.246.*.*: Connection refused [errno 111, origin ICMP type 3 code 3 (not authenticated)]
2013:04:11-12:24:23 NLL_UTM-1 pluto[18165]: ERROR: asynchronous network error report on eth1 for message to 94.250.*.* port 500, complainant 213.246.*.*: Connection refused [errno 111, origin ICMP type 3 code 3 (not authenticated)]

However, I don't know if the error lies with the UTM or the Juniper, as the config of the Juniper for VPN was fairly straighforward, I'm thinking it's more what I've dragged and dropped in to the UTM selections

Help, please! (before I go all Michael Douglas in "Falling Down" [:D])

Thanks in advance
Sven


This thread was automatically locked due to age.
Parents
  • Hi, Sven, and welcome to the User BB!

    We need to look at some pictures and more log lines. Disable the IPsec Connection, start the IPsec Live Log and enable the Connection.  That will give you a complete log for a single connection attempt.  Also, [Go Advanced] below and attach pictures of the IPsec Connection, Remote Gateway and the Policy.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Sven, and welcome to the User BB!

    We need to look at some pictures and more log lines. Disable the IPsec Connection, start the IPsec Live Log and enable the Connection.  That will give you a complete log for a single connection attempt.  Also, [Go Advanced] below and attach pictures of the IPsec Connection, Remote Gateway and the Policy.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?