Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN IPSec UTM9/Openswann problem

Hello,

We took up a VPN with a partner between a Sophos UTM 9 and firewall under Openswann.

This VPN seems totally functional for us and for our partner (No IPSec errors) but we cannot reach the web application they host.

The most disturbing, it's because when they make a ping on a machine in our LAN, we succeed in reaching the application but only in that case! As soon as they stop the ping, the application is not accessible any more.

We don't understand any more and look in vain for a solution for weeks...

Here is the topology of the VPN:

192.168.8.0/22 - > 83.X.Y.Z ( public IP) - > 195. X.Y.Z (public IP) - 10.107.10.0/25

192.168.8.0/22 is our LAN and 10.107.10.0/25 is their LAN.

IPSec policy :

IKE encryption algorithm: 3DES
IKE authentication algorithm: SHA1
IKE SA lifetime: 28800
IKE DH group: Group2 MODP 1024

IPsec encryption algorithm: 3DES
IPsec authentication algorithm: SHA1
IPsec SA lifetime: 3600
IPsec PFS group: Group2 : MODP 1024

Strict policy NO
Compression NO

I hope you can tell me where we are wrong...

Thanks !

Reuter

PS : Tell me if you need more details...


This thread was automatically locked due to age.
Parents
  • Hi, Reuter, and welcome to the User BB!

    It looks like they have two 320s in High Availability.  I suspect that the problem is on the 320 side and that the Host definition in the 320 for the server violates #3 in Rulz.

    If that wasn't it, then, since your last post is something from StrongSWAN, posting on their boards might help.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Reuter, and welcome to the User BB!

    It looks like they have two 320s in High Availability.  I suspect that the problem is on the 320 side and that the Host definition in the 320 for the server violates #3 in Rulz.

    If that wasn't it, then, since your last post is something from StrongSWAN, posting on their boards might help.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data