site2site VPN - IKE v1 - Incorrect Payload

Pagina: 1
Acties:

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
Ik probeer een site2site route based vpn op te zetten tussen 2 Juniper SSG 350M.
Ik denk alles correct ingesteld te hebben, echter krijg ik een incorrect payload error terug.
Rejected an IKE packet on ethernet0/2 from xxx.xxx.xxx.xxa:500 to xxx.xxx.xxx.xxb:500 with cookies a8576a9519051e5c and f2c33020e64e5625 because The peer sent the incorrect IKE ID payload: (IP Address/xxx.xxx.xxx.xxa), expecting(IP Address/0.0.0.0).
Ik heb de ip's om security redenen verwijderd, maar wel dusdanig dat het logisch gezien nog klopt


Het gaat er dus om dat a blijkbaar xxx.xxx.xxx.xxa meestuurt, waar b blijkbaar 0.0.0.0 verwacht.

Ik ben al een uur aan het zoeken, maar ik kan niks vinden waar dit door kan komen (of ik kijk verkeerd, dat kan ook)

Iemand enig idee hoe ik dit kan traceren?

KPN - Vodafone Ziggo Partner


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:26
Oh wacht, phase 1.. hoe doe je identification ? Op IP ?

[ Voor 84% gewijzigd door DukeBox op 14-06-2012 21:18 ]


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
ip based

Wat me net trouwens opvalt is dat er een firmware verschil zit tussen de 2 350M's

[ Voor 162% gewijzigd door CrankyGamerOG op 14-06-2012 21:40 ]

KPN - Vodafone Ziggo Partner


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 01-02 19:30

webfreakz.nl

el-nul-zet-é-er

http://www.juniper.net/te...nos6.3.0/630_messages.pdf : pagina 27 :
Message The peer sent the incorrect IKE ID payload type:
Meaning The packet was dropped due to an incorrect IKE ID payload type.
Action Verify the IKE gateway configuration.
---
Message The peer sent the incorrect IKE ID payload:
Meaning The packet was dropped due to an incorrect IKE ID payload value.
Action Verify the VPN configuration.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
Maar er is niks verkeerd ingesteld. Dat is het punt net.

[ Voor 20% gewijzigd door CrankyGamerOG op 14-06-2012 21:43 ]

KPN - Vodafone Ziggo Partner


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 01-02 19:30

webfreakz.nl

el-nul-zet-é-er

Veel succes verder dan :w

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
:x

[ Voor 130% gewijzigd door CrankyGamerOG op 14-06-2012 22:31 ]

KPN - Vodafone Ziggo Partner


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:26
Hangt er nog iets achter NAT of heeft alles direct een extern ip ?

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
Nee ik moet helaas met schaamrood op de kaken toegeven dat webfreakz toch gelijk had :X

peer id was aan de ene kant 0, andere kant leeg.......

Dat veroorzaakte dit.
Ik heb gewoon te lang lopen staren naar die settings...... :/

[ Voor 16% gewijzigd door CrankyGamerOG op 14-06-2012 22:33 ]

KPN - Vodafone Ziggo Partner


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:26
Vandaar dat ik dat meteen vroeg in de 1e post..

  • CrankyGamerOG
  • Registratie: Juni 2003
  • Laatst online: 03-02 15:51

CrankyGamerOG

Assumption is the mother.....

Topicstarter
ik zweer je dat ik het niet gezien heb, ik meende echt dat ze bij beiden leeg waren..... :/

KPN - Vodafone Ziggo Partner


  • DukeBox
  • Registratie: April 2000
  • Laatst online: 14:26
Ach.. 'zit de stekker er wel in' overkomt mij zo ook nog wel heel af en toe ;)
Pagina: 1