Répondre

VPN FVS336GV3 VPN OK mais perte de VPN.

Sylvain59
Aspirant

VPN FVS336GV3 VPN OK mais perte de VPN.

Bonjour tout le monde.

 

Voila ca fait quelques mois que je galere sur ce probleme.

J'ai deux routeurs VPN FVS336GV3 sur deux sites differents. Le VPN fonctionne plutot bien mais par contre si une de mes deux connexion coupe quelques secondes, le VPN ne remonte pas.

Quand je vais dans le statue il me dit qu'il est connecté mais en realité ce n'est pas le cas. Je suis obligé de redemarrer les routeurs pour que celui ci remonte correctement.

Je precise que seul le VPN ne remonte pas automatiquement mais internet lui fonctionne bien.

 

Version du Firmware : 4.3.3-6 des deux cotés

 

La livebox 192.168.20.13

 

Exrait du log ( je pense que c'est a ce moment la que ca a coupé )

 

Wed Dec 14 12:32:04 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IKE configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 12:32:04 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase1 found for "tunnelsitec"
Wed Dec 14 12:32:04 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPSec configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 12:32:04 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase2 found for "tunnelsitec"
Wed Dec 14 12:27:28 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adding IKE configuration with identifier "tunnelsitec"
Wed Dec 14 12:27:28 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adding IPSec configuration with identifier "tunnelsitec"
Wed Dec 14 12:27:27 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IKE configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 12:27:27 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase1 found for "tunnelsitec"
Wed Dec 14 12:27:27 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPSec configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 12:27:27 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase2 found for "tunnelsitec"
Wed Dec 14 11:25:17 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adding IKE configuration with identifier "tunnelsitec"
Wed Dec 14 11:25:17 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adding IPSec configuration with identifier "tunnelsitec"
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IKE configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase1 found for "tunnelsitec"
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPSec configuration with identifier "tunnelsitec" deleted sucessfully
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] WARNING:  no phase2 found for "tunnelsitec"
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  ISAKMP-SA deleted for 192.168.20.13[4500]-90.63.xx.xx[4500] with spi:93fc32f25b0a5be3:82753db6a8b0c3fb
Wed Dec 14 11:25:16 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Phase 2 sa deleted 192.168.20.13-90.63.xx.xx
Wed Dec 14 11:25:15 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Sending Informational Exchange: delete payload[]
Wed Dec 14 11:25:15 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  ISAKMP-SA expired 192.168.20.13[4500]-90.63.xx.xx[4500] spi:93fc32f25b0a5be3:82753db6a8b0c3fb
Wed Dec 14 11:25:15 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Phase 2 sa expired 192.168.20.13-90.63.xx.xx
Tue Dec 13 16:08:58 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  an undead schedule has been deleted: 'pk_recvupdate'.
Tue Dec 13 16:08:58 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Sending Informational Exchange: delete payload[]
Tue Dec 13 16:08:57 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPsec-SA established[UDP encap 4500->4500]: ESP/Tunnel 192.168.20.13->90.63.xx.xx with spi=265330602(0xfd09faa)
Tue Dec 13 16:08:57 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPsec-SA established[UDP encap 4500->4500]: ESP/Tunnel 90.63.xx.xx->192.168.20.13 with spi=28237404(0x1aede5c)
Tue Dec 13 16:08:57 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adjusting peer's encmode 3(3)->Tunnel(1)
Tue Dec 13 16:08:56 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adjusting encryption mode to use UDP encapsulation
Tue Dec 13 16:08:56 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Initiating new phase 2 negotiation: 192.168.20.13[0]<=>90.63.xx.xx[0]
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPsec-SA established[UDP encap 4500->4500]: ESP/Tunnel 192.168.20.13->90.63.xx.xx with spi=124511697(0x76be5d1)
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  IPsec-SA established[UDP encap 4500->4500]: ESP/Tunnel 90.63.xx.xx->192.168.20.13 with spi=196297158(0xbb341c6)
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Adjusting peer's encmode 3(3)->Tunnel(1)
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Using IPsec SA configuration: 192.168.2.0/24<->192.168.1.0/24
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Responding to new phase 2 negotiation: 192.168.20.13[0]<=>90.63.xx.xx[0]
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Sending Informational Exchange: notify payload[INITIAL-CONTACT]
Tue Dec 13 16:08:55 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  ISAKMP-SA established for 192.168.20.13[4500]-90.63.xx.xx[4500] with spi:93fc32f25b0a5be3:82753db6a8b0c3fb
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  for debugging :: changing portsTue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  port changed !!
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  NAT detected: ME PEER
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  NAT-D payload does not match for 90.63.xx.xx[500]
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  NAT-D payload does not match for 192.168.20.13[500]
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Received Vendor ID: KAME/racoon
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  For 90.63.xx.xx[500], Selected NAT-T version: RFC 3947
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Received Vendor ID: KAME/racoon
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Received Vendor ID: DPD
Tue Dec 13 16:08:54 2016 (GMT +0100): [FVS336GV3] [IKE] INFO:  Received Vendor ID: RFC 3947

 

 

 

Si quelqu'un pouvait m'aider a trouver une solution ce serais génial !! j'en ai marre de me lever tous les jours a 4h30 pour verifier que le VPN fonctionne afin de ne pas etre harcelé par le client ...

 

Grand merci d'avance !!

 

Model: FVS336Gv3|ProSafe dual WAN gigabit firewall with SSL and IPSec VPN
Message 1 sur 5

Solutions approuvées
jonjonoo
NETGEAR Expert

Re : VPN FVS336GV3 VPN OK mais perte de VPN.

Une pure hypothese, tu as une Livebox en 192.168.20.13 donc la Livebox perd internet le FVS336G ne le sait pas puisque 192.168.20.13 répond toujours.

Donc dans le FVS336G il faut l'aider a comprendre le lien est tombé, pour ce faire va dans network configuration - Wan Setup - Edit - Advanced et dans Failure Detection Method choisi ping et rentre par exemple 8.8.8.8

Sinon dans le VPN Policy tu peux activer le Auto Initiate et le keep alive en renseignant une IP local du site distant

Voir la solution dans l'envoi d'origine

Message 2 sur 5

Toutes les réponses
jonjonoo
NETGEAR Expert

Re : VPN FVS336GV3 VPN OK mais perte de VPN.

Une pure hypothese, tu as une Livebox en 192.168.20.13 donc la Livebox perd internet le FVS336G ne le sait pas puisque 192.168.20.13 répond toujours.

Donc dans le FVS336G il faut l'aider a comprendre le lien est tombé, pour ce faire va dans network configuration - Wan Setup - Edit - Advanced et dans Failure Detection Method choisi ping et rentre par exemple 8.8.8.8

Sinon dans le VPN Policy tu peux activer le Auto Initiate et le keep alive en renseignant une IP local du site distant

Message 2 sur 5
Sylvain59
Aspirant

Re : VPN FVS336GV3 VPN OK mais perte de VPN.

Tout d'abord un grand merci de votre aide.

Je vais tester ceci de ce pas et je reviens dans quelques heures ou jours vous communiquer le resultat.

Cordialement,

 

Message 3 sur 5
Sylvain59
Aspirant

Re : VPN FVS336GV3 VPN OK mais perte de VPN.

Encore une fois un GRAND MERCI.

J'ai demandé a mon client de faire un incident adsl et ca a bien repris comme il faut.

Je pense que le probleme est résolu et que je vais pouvoir dormir plus tranquillement 😉

Esperant que dans la durée ca tienne mais il n'y a pas de raison ...

 

Encore MERCI MERCI et MERCI ! 🙂

 

Message 4 sur 5
jonjonoo
NETGEAR Expert

Re : VPN FVS336GV3 VPN OK mais perte de VPN.

Tout le plaisir est pour moi 🙂

Message 5 sur 5
Statistiques de discussion
  • 4 réponses
  • 5610 visites
  • 1 compliment
  • 2 en conversation