Beste Tweakers,
Ik ben al pozen aan het worstellen met eigenlijk twee (volgens mij) niet zulke moeilijke vragen, ik heb een Cisco pix 515E, software versie 7. De bedoeling is dat dit apparaat de tunnels op moet zetten naar andere routers/pix/ clients. De eerste twee gaan prima, ik kan de tunnels instellen en ze blijven goed. Als ik dit wil doen voor de VPN client dan blijf ik de melding krijgen: reason 412: the remote peer is no longer responding. Ik heb de firewall al eens uitgezet, het process van cisco in de exclusion lijst gezet maar ik kom er niet door.
In het logbestand van de client krijg ik het volgende te zien:
1 14:46:27.336 06/07/07 Sev=Info/4 CM/0x63100002
Begin connection process
2 14:46:27.342 06/07/07 Sev=Info/4 CM/0x63100004
Establish secure connection
3 14:46:27.342 06/07/07 Sev=Info/4 CM/0x63100024
Attempt connection with server "82.94.31.134"
4 14:46:27.352 06/07/07 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with 82.94.31.134.
5 14:46:27.368 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Frag), VID(Nat-T), VID(Unity)) to 82.94.31.134
6 14:46:28.073 06/07/07 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
7 14:46:28.073 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
8 14:46:32.579 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
9 14:46:32.579 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
10 14:46:37.583 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
11 14:46:37.584 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
12 14:46:42.595 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
13 14:46:42.595 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
14 14:46:47.601 06/07/07 Sev=Info/4 IKE/0x63000017
Marking IKE SA for deletion (I_Cookie=797E9EB5B2FB9665 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING
15 14:46:48.601 06/07/07 Sev=Info/4 IKE/0x6300004B
Discarding IKE SA negotiation (I_Cookie=797E9EB5B2FB9665 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING
16 14:46:48.602 06/07/07 Sev=Info/4 CM/0x63100014
Unable to establish Phase 1 SA with server "82.94.31.134" because of "DEL_REASON_PEER_NOT_RESPONDING"
17 14:46:48.602 06/07/07 Sev=Info/5 CM/0x63100025
Initializing CVPNDrv
18 14:46:48.638 06/07/07 Sev=Info/6 CM/0x63100046
Set tunnel established flag in registry to 0.
19 14:46:48.638 06/07/07 Sev=Info/4 IKE/0x63000001
IKE received signal to terminate VPN connection
20 14:46:48.651 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
21 14:46:48.651 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
22 14:46:48.652 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
23 14:46:48.652 06/07/07 Sev=Info/4 IPSEC/0x6370000A
IPSec driver successfully stopped
Vraag twee waar ik nogal gefrustreerd over aan het raken ben
Ik wil een tweetal poorten openzetten op het netwerk.
Zeg dat ik van mijn externe netwerk ip: 82.x.x.x op poort 1000 doorgelust wil worden naar 10.1.1.50 op poort 500 dat moet toch gewoon lukken?
Als ik hier een access policy voor instel via ASDM gebeurd er niets.
Ik hoop dat iemand me even een duwtje in de rug kan geven?
Gr,
Jeroen
Ik ben al pozen aan het worstellen met eigenlijk twee (volgens mij) niet zulke moeilijke vragen, ik heb een Cisco pix 515E, software versie 7. De bedoeling is dat dit apparaat de tunnels op moet zetten naar andere routers/pix/ clients. De eerste twee gaan prima, ik kan de tunnels instellen en ze blijven goed. Als ik dit wil doen voor de VPN client dan blijf ik de melding krijgen: reason 412: the remote peer is no longer responding. Ik heb de firewall al eens uitgezet, het process van cisco in de exclusion lijst gezet maar ik kom er niet door.
In het logbestand van de client krijg ik het volgende te zien:
1 14:46:27.336 06/07/07 Sev=Info/4 CM/0x63100002
Begin connection process
2 14:46:27.342 06/07/07 Sev=Info/4 CM/0x63100004
Establish secure connection
3 14:46:27.342 06/07/07 Sev=Info/4 CM/0x63100024
Attempt connection with server "82.94.31.134"
4 14:46:27.352 06/07/07 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with 82.94.31.134.
5 14:46:27.368 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Frag), VID(Nat-T), VID(Unity)) to 82.94.31.134
6 14:46:28.073 06/07/07 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
7 14:46:28.073 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
8 14:46:32.579 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
9 14:46:32.579 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
10 14:46:37.583 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
11 14:46:37.584 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
12 14:46:42.595 06/07/07 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
13 14:46:42.595 06/07/07 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.94.31.134
14 14:46:47.601 06/07/07 Sev=Info/4 IKE/0x63000017
Marking IKE SA for deletion (I_Cookie=797E9EB5B2FB9665 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING
15 14:46:48.601 06/07/07 Sev=Info/4 IKE/0x6300004B
Discarding IKE SA negotiation (I_Cookie=797E9EB5B2FB9665 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING
16 14:46:48.602 06/07/07 Sev=Info/4 CM/0x63100014
Unable to establish Phase 1 SA with server "82.94.31.134" because of "DEL_REASON_PEER_NOT_RESPONDING"
17 14:46:48.602 06/07/07 Sev=Info/5 CM/0x63100025
Initializing CVPNDrv
18 14:46:48.638 06/07/07 Sev=Info/6 CM/0x63100046
Set tunnel established flag in registry to 0.
19 14:46:48.638 06/07/07 Sev=Info/4 IKE/0x63000001
IKE received signal to terminate VPN connection
20 14:46:48.651 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
21 14:46:48.651 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
22 14:46:48.652 06/07/07 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
23 14:46:48.652 06/07/07 Sev=Info/4 IPSEC/0x6370000A
IPSec driver successfully stopped
Vraag twee waar ik nogal gefrustreerd over aan het raken ben
Ik wil een tweetal poorten openzetten op het netwerk.
Zeg dat ik van mijn externe netwerk ip: 82.x.x.x op poort 1000 doorgelust wil worden naar 10.1.1.50 op poort 500 dat moet toch gewoon lukken?
Als ik hier een access policy voor instel via ASDM gebeurd er niets.
Ik hoop dat iemand me even een duwtje in de rug kan geven?
Gr,
Jeroen