Toon posts:

VPN Symantec Firewall/VPN 100 naar IPCop

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Situatie:
Thuis:
Internet via de kabel(chello)
VPN Symantec Firewall/VPN 100

Kantoor:
ADSL internet
Ipcop machine

Ik probeer een vpn op te zetten van mijn huis naar mijn werk. Ik heb op de ipcop op mijn werk opgegeven mijn externe ip, mijn interne ip range, naam en wachtwoord. Thuis heb ik het volgende bij VPN Dynamic Key :
Phase 1 Negotiation:Main Mode
Encryption and Authentication Method: ESP 3DES MD5
Local Security Gateway:
Id Type: Ip adress
Phase 1 id: thuis ip

Remote Security Gateway
Gateway address kantoor ip
id type ip address
phase 1 ID kantoor ip
pre shared key: wachtwoord wat ik op de ipcop heb ingesteld

For Gateway-to-Gateway Tunnels...
Remote Subnet 1 ip intern ip kantoor met subnetmask

En bij het menu item Client Identity heb ik mijn username en preshared key staan die ik ook op de ipcop heb ingesteld.

Heeft iemand hier ervaring mee want tot nu toe is het me nog niet gelukt.

Alvast bedankt

Verwijderd

Interop is altijd lastig, maar uiteindelijk lukt het wel. Zord dat je P1 en P2 setting overeenkomen.

Vragen:
Komt de VPN wel op?
Zet debugging aan en kijk of je foutmeldingen ziet.

Verwijderd

Topicstarter
sorry voor het ongemak wat is P1 en P2? En ik zie nergens de optie debug op de symantec de VPN komt volgens mij niet op. Ik heb nog niet kunnen pingen naar kantoor intern ip.

Verwijderd

Topicstarter
De VPN doet het nu. Maar hij valt soms weg. Het volgende zie ik in de log:
07/05/2005 11:35:18.56 kantoor - Initiating IKE Main Mode
07/05/2005 11:35:18.56 kantoor - STATE_MAIN_I1: initiate
07/05/2005 11:35:28.56 kantoor - !!!: handling event EVENT_RETRANSMIT for x.x.x.x "kantoor" #2697
07/05/2005 11:35:48.56 kantoor - !!!: handling event EVENT_RETRANSMIT for x.x.x.x "kantoor" #2697
07/05/2005 11:36:28.56 kantoor - !!!: handling event EVENT_RETRANSMIT for x.x.x.x "kantoor" #2697
07/05/2005 11:36:28.56 kantoor - !!!: max number of retransmissions (2) reached STATE_MAIN_I1
07/05/2005 11:36:59.06 - Informational Exchange is for an unknown (expired?) SA

x.x.x.x = het ip van mijn werk.

Weet iemand wat dit betekend?
Alvast bedankt