Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site to site IPSEC - Astaro -> Juniper

Hi

Has anyone come across this one before, Astaro to Juniper ipsec.  When the tunnel is connecting with a single remote network then all is fine, when I add in the other two networks that are required the tunnel becomes unstable and the following arrives in the log files.

My understanding is that the juniper side does not like something and is stripping down the tunnel, at which point the astaro tries to rebuild it.

I can add each of the 3 remote networks into the config indiviually (1 at a time) and the tunnel is stable, add all 3 and it goes down and down and down.

Any suggestions are welcome, the juniper side is out of my control and I am trying to get more information from the 3rd party but I would like to arrive there armed with some info to start with.

Log file --------------
2015:01:08-16:15:38 Astaro220-1 pluto[8156]: "S_Connection 2" #7: initiating Quick Mode PSK+ENCRYPT+TUNNEL+UP to replace #4 {using isakmp#1}
2015:01:08-16:15:38 Astaro220-1 pluto[8156]: "S_Connection 2" #8: initiating Quick Mode PSK+ENCRYPT+TUNNEL+UP to replace #3 {using isakmp#1}
2015:01:08-16:15:38 Astaro220-1 pluto[8156]: "S_Connection 2" #9: initiating Quick Mode PSK+ENCRYPT+TUNNEL+UP to replace #2 {using isakmp#1}
2015:01:08-16:15:38 Astaro220-1 pluto[8156]: "S_Connection 2" #7: sent QI2, IPsec SA established {ESP=>0xd212dd0f 0xfdd1bc60 0x5ba4c793 


This thread was automatically locked due to age.
Parents Reply Children
  • For completing this case, here you'll find the corresponding Feature Request, which everybody should push, who is not happy with the current situation :-)


    Even if they upgrade, they will (at least based on every previous interaction) refuse to address the Replay issue. At least to this point, they have made that patently clear in several responses.