Καλησπέρα στο φόρουμ. Αντιμετωπίζω ένα πρόβλημα , όχι σε production network αλλά σε lab (το scenario ίσως εφαρμοστεί σε live network). Έχω στήσει ένα site to site vpn το οποίο δεν παίζει. Το πρόβλημα είναι πως κατά το ISAKMP Phase 1 το security association έχει status Active (Deleted). Tι σημαίνει αυτό ?
Παραθέτω infoΚώδικας:R1#show crypto isakmp sa IPv4 Crypto ISAKMP SA dst src state conn-id slot status 10.1.1.3 10.1.1.1 QM_IDLE 1028 0 ACTIVE (deleted)
Κώδικας:R1#show crypto isakmp policy Protection suite of priority 20 encryption algorithm: Three key triple DES hash algorithm: Secure Hash Standard authentication method: Pre-Shared Key Diffie-Hellman group: #5 (1536 bit) lifetime: 40000 seconds, no volume limitΚώδικας:R3#show crypto isakmp policy Global IKE policy Protection suite of priority 10 encryption algorithm: Three key triple DES hash algorithm: Secure Hash Standard authentication method: Pre-Shared Key Diffie-Hellman group: #5 (1536 bit) lifetime: 40000 seconds, no volume limit
Εμφάνιση 1-4 από 4
-
15-01-12, 19:33 Πρόβλημα με Site-to-Site VPN #1
-
15-01-12, 21:37 Απάντηση: Πρόβλημα με Site-to-Site VPN #2
Επίσης τα pre shared keys για το authentications είναι τα ίδια. Άλλη μια φορά που μου το είχε παρουσιάσει δεν συμφωνούσαν τα policies. Tώρα τι μπορεί να φταίει?
-
16-01-12, 01:22 Απάντηση: Πρόβλημα με Site-to-Site VPN #3
Δεν νομιζω οτι υπαρχει προβλημα στο phase 1.
Το show crypto ipsec sa τι δειχνει?
-
16-01-12, 18:38 Απάντηση: Πρόβλημα με Site-to-Site VPN #4
Ευχαριστώ για την απάντηση. Λύθηκε τελικά , από βιασύνη δεν είχα δηλώσει την σωστή ACL μέσα στο crypto map
Παρόμοια Θέματα
-
Cisco 877 IPSEC/3DS VPN site to site
Από tetelas στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 15Τελευταίο Μήνυμα: 25-08-11, 08:55 -
Site-to-Site Vpn και Internet με Cisco 876
Από athansp στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 16Τελευταίο Μήνυμα: 30-10-09, 01:54 -
Site to Site VPN με Cisco 876 και SDM (?)
Από ktast στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 21Τελευταίο Μήνυμα: 27-04-09, 15:20 -
Site to Site VPN GRE windows Problem!!!!
Από taxiarxos στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 2Τελευταίο Μήνυμα: 14-09-08, 19:52 -
ISA μετά από Cisco site-to-site VPN
Από vasal στο φόρουμ Cisco ADSL modems και routersΜηνύματα: 3Τελευταίο Μήνυμα: 13-07-08, 22:47
Bookmarks