Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN IPSec UTM9/Openswann problem

Hello,

We took up a VPN with a partner between a Sophos UTM 9 and firewall under Openswann.

This VPN seems totally functional for us and for our partner (No IPSec errors) but we cannot reach the web application they host.

The most disturbing, it's because when they make a ping on a machine in our LAN, we succeed in reaching the application but only in that case! As soon as they stop the ping, the application is not accessible any more.

We don't understand any more and look in vain for a solution for weeks...

Here is the topology of the VPN:

192.168.8.0/22 - > 83.X.Y.Z ( public IP) - > 195. X.Y.Z (public IP) - 10.107.10.0/25

192.168.8.0/22 is our LAN and 10.107.10.0/25 is their LAN.

IPSec policy :

IKE encryption algorithm: 3DES
IKE authentication algorithm: SHA1
IKE SA lifetime: 28800
IKE DH group: Group2 MODP 1024

IPsec encryption algorithm: 3DES
IPsec authentication algorithm: SHA1
IPsec SA lifetime: 3600
IPsec PFS group: Group2 : MODP 1024

Strict policy NO
Compression NO

I hope you can tell me where we are wrong...

Thanks !

Reuter

PS : Tell me if you need more details...


This thread was automatically locked due to age.
Parents
  • Hello everybody,

    Apparently my problem leaves you perplexed:-(

    Here is the message which I obtain every time I restart the VPN:

    Ipsec_starter [6981]: no default cannot cope with %defaultroute route-!!!

    ipsec_starter[6981]: no default route - cannot cope with %defaultroute!!!

    Maybe it can help to understand... I'm going crazy with this link... :-(

    Thanks

    Reuter
Reply
  • Hello everybody,

    Apparently my problem leaves you perplexed:-(

    Here is the message which I obtain every time I restart the VPN:

    Ipsec_starter [6981]: no default cannot cope with %defaultroute route-!!!

    ipsec_starter[6981]: no default route - cannot cope with %defaultroute!!!

    Maybe it can help to understand... I'm going crazy with this link... :-(

    Thanks

    Reuter
Children
No Data