Rispondere

Ipsec Vpn tra due srxn3205 non funziona o cade senza apparente motivo.

Retired_Member
Non applicabile

Ipsec Vpn tra due srxn3205 non funziona o cade senza apparente motivo.

Buongiorno a tutti,

 

dopo svariati tentativi e ricerche senza risolvere la problematica mi rivolgo a voi sperando ci sia qualcuno che possa aiutarmi.

 

La nostra azienda ha tre sedi, ognuna delle quali è collegata alle altre due tramite apposite vpn configurate tramite un Netgear srxn3205 installato in ogni sede.

 

Da qualche giorno il problema è che una delle due vpn non si collega, l'altra invece funziona ma senza apparente motivo ogni tanto cade per poi ripristinarsi automaticamente senza interventi da parte nostra.

 

Avremmo la necessità di ripristinare la connessione che in questo momento non sta funzionanto tra le sedi A e B, scrivo qualche informazione ed aggiungo il log vpn di uno degli apparati dove ipA ed ipB sono gli ip pubblici degli apparati coinvolti.

 

I tentativi già fatti sono stati i seguenti:

- riavvio degli apparati, prima uno per volta poi contemporaneamente sulle due sedi;

- cancellazione e riconfigurazione della vpn su entrambi gli apparati;

- cambio della pre-shared key;

- attivazione e disattivazione netbios;

purtroppo nulla di tutto ciò ha funzionato, la vpn non vuole accettare la connessione.

 

Gli indirizzi pubblici dei due firewall sono pingabili da una sede all'altra e viceversa, pertanto non dovrebbero esserci problemi di connessione.

 

2016 Aug 23 12:21:15 [SRXN3205] [IKE] Configuration found for ipB._
2016 Aug 23 12:21:15 [SRXN3205] [IKE] accept a request to establish IKE-SA: ipB _
2016 Aug 23 12:21:05 [SRXN3205] [IKE] Setting DPD Vendor ID_
2016 Aug 23 12:21:05 [SRXN3205] [IKE] Beginning Identity Protection mode._
2016 Aug 23 12:21:05 [SRXN3205] [IKE] Initiating new phase 1 negotiation: ipA [500]<=>ipB [500]_
2016 Aug 23 12:21:05 [SRXN3205] [IKE] Configuration found for ipB ._
2016 Aug 23 12:21:05 [SRXN3205] [IKE] accept a request to establish IKE-SA: ipB _
2016 Aug 23 12:21:01 [SRXN3205] [IKE] Phase 1 negotiation failed due to time up for ipB [500]. 1fd466d1ef7c98d3:0000000000000000_
2016 Aug 23 12:20:57 [SRXN3205] [IKE] Phase 2 negotiation failed due to time up waiting for phase1. _
2016 Aug 23 12:20:57 [SRXN3205] [IKE] Invalid SA protocol type: 0_

 

Ringraziando in anticipo chiunque possa aiutarci saluto tutti cordialmente.

 

 

Model: SRXN3205|ProSafe Wireless-N VPN Firewall
Messaggio 1 di 2

Soluzioni accettate
EvelinaS
NETGEAR Employee Retired

Re: Ipsec Vpn tra due srxn3205 non funziona o cade senza apparente motivo.

Buongiorno @Retired_Member, 

 

Grazie per il suo post e Benvenuto nella Community!

 

Innanzitutto verifichi se la versione del firmware sul SRXN3205 è aggiornato alla versione più recente. Può trovare la lista dei firmware qui

 

Se la versione del firmware risulta già aggiornata, le suggeriamo di aprire il ticket di supporto per consentire agli ingegneri le opportune verifiche delle impostazioni.  

 

Cordiali Saluti, 

Evelina

Team NETGEAR 

 

 

 

 

Visualizza soluzione nel messaggio originale

Messaggio 2 di 2

Tutte le risposte
EvelinaS
NETGEAR Employee Retired

Re: Ipsec Vpn tra due srxn3205 non funziona o cade senza apparente motivo.

Buongiorno @Retired_Member, 

 

Grazie per il suo post e Benvenuto nella Community!

 

Innanzitutto verifichi se la versione del firmware sul SRXN3205 è aggiornato alla versione più recente. Può trovare la lista dei firmware qui

 

Se la versione del firmware risulta già aggiornata, le suggeriamo di aprire il ticket di supporto per consentire agli ingegneri le opportune verifiche delle impostazioni.  

 

Cordiali Saluti, 

Evelina

Team NETGEAR 

 

 

 

 

Messaggio 2 di 2
Statistiche discussione
  • 1 risposta
  • 2993 visualizzazioni
  • 0 kudos
  • 2 con conversazione attiva