Hallo Supporter und Mitleser,
ich versuche derzeit verzweifelt eine Verbindung zwischen unserer 2500er und einer Watchguard x1000 hinzubekommen.
Ziel ist es, das wir aus unserem Netz eineen Drucker im Fremd-Netz ansprechen können.
Zwischenzeitlich konnte ich auch schon für ein paar Minuten darauf zugreifen.
Danach funktionierte der Tunnel nicht mehr, auch wenn er auf der Hauptseite als bestehend angezeigt wurde. Nach dem manuellen Trennen konnte ich die Verbindung nicht wieder aufbauen.
Eigentlich sollte die Anbindung auch über ein Zertifikat laufen, aber dummerweise unterstützt die Watchguard keine fremden Zertifikate und so müssen wir zeitweuise mit einem PSK arbeiten
Unter System /Information /VPN steht:
"C13": XXX/24===YYYY:4500...:4500===ZZZ/24; erouted HOLD; eroute owner: #0
"C13": newest ISAKMP SA: #0; newest IPsec SA: #0;
2709: "C13" STATE_MAIN_I1 (sent MI1, expecting MR1); EVENT_RETRANSMIT in 1s
#2709: pending Phase 2 for "C13" replacing #0
in den Messages steht:
Apr 8 16:00:01 intranator pluto[2318]: "C13" #2710: starting keying attempt 3 of at most 3
Apr 8 16:00:01 intranator pluto[2318]: "C13" #2711: initiating Main Mode to replace #2710
Apr 8 16:01:11 intranator pluto[2318]: "C13" #2711: max number of retransmissions (2) reached STATE_MAIN_I1. No response (or no acceptable response) to our first IKE message
Nun ist mir nicht klar wo er jetzt hängen bleibt.
Ich wäre für jeden sinnvollen Hinweis dankbar.



Zitieren

