Ik heb een vaag probleem. Ik heb een IPSEC tunnel tussen 2 pfsense firewalls. De IPSEC tunnel komt in de lucht, echter vind er geen dataverkeer tussen beide firewalls, of zoals ik het zie, ik ontvang geen verkeer op Firewall 1.
En ik kan maar niet vinden waarom.
Locatie 1 / Firewall 1 LAN subnet: 172.16.28.0/24.
Locatie 2 / Firewall 2 LAN subnet: 192.168.178.0/24. Deze draait op een ESXi machine, virtueel.
Als ik de IPSEC configuratie bekijk, dan zie ik netjes dat de tunnel gemaakt wordt, echter Firewall 1 ontvangt nooit verkeer terwijl firewall 2 wel aangeeft dat er data wordt verzonden.


De SADs laat het zelfde effect zien.



Firewall 1 configuratie:

Firewall 2 configuratie:

De tunnel heeft ooit in het verleden gewerkt. Maar ik heb de tunnel ooit verwijderd en probeer deze nu opnieuw te maken.
Firewall 1 heeft altijd meerdere werkende IPSEC tunnels gehad, dus ik verwacht dat daar niets vreemds zit.
Ondertussen heb ik al uren zitten troubleshooten in logfiles, IPSEC tunnel meerdere keren opnieuw gemaakt. Firewalls gereboot….
En ik kan maar niet vinden waarom.
Locatie 1 / Firewall 1 LAN subnet: 172.16.28.0/24.
Locatie 2 / Firewall 2 LAN subnet: 192.168.178.0/24. Deze draait op een ESXi machine, virtueel.
Als ik de IPSEC configuratie bekijk, dan zie ik netjes dat de tunnel gemaakt wordt, echter Firewall 1 ontvangt nooit verkeer terwijl firewall 2 wel aangeeft dat er data wordt verzonden.


De SADs laat het zelfde effect zien.



Firewall 1 configuratie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| # This file is automatically generated. Do not edit
config setup
uniqueids = yes
conn bypasslan
leftsubnet = 172.16.28.0/24
rightsubnet = 172.16.28.0/24
authby = never
type = passthrough
auto = route
conn con2000
fragmentation = yes
keyexchange = ikev2
reauth = yes
forceencaps = no
mobike = no
rekey = yes
installpolicy = yes
type = tunnel
dpdaction = restart
dpddelay = 10s
dpdtimeout = 60s
auto = route
left = X.Y.Z.155
right = A.B.C.179
leftid = X.Y.Z.155
ikelifetime = 28800s
lifetime = 3600s
ike = aes128-sha1-modp1024!
esp = aes128-sha1-modp1024!
leftauth = psk
rightauth = psk
rightid = A.B.C.179
rightsubnet = 192.168.178.0/24
leftsubnet = 172.16.28.0/24 |
Firewall 2 configuratie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| # This file is automatically generated. Do not edit
config setup
uniqueids = yes
conn bypasslan
leftsubnet = 192.168.178.0/24
rightsubnet = 192.168.178.0/24
authby = never
type = passthrough
auto = route
conn con3000
fragmentation = yes
keyexchange = ikev2
reauth = yes
forceencaps = no
mobike = no
rekey = yes
installpolicy = yes
type = tunnel
dpdaction = restart
dpddelay = 10s
dpdtimeout = 60s
auto = route
left = A.B.C.179
right = X.Y.Z.155
leftid = A.B.C.179
ikelifetime = 28800s
lifetime = 3600s
ike = aes128-sha1-modp1024!
esp = aes128-sha1-modp1024!
leftauth = psk
rightauth = psk
rightid = X.Y.Z.155
rightsubnet = 172.16.28.0/24
leftsubnet = 192.168.178.0/24 |
De tunnel heeft ooit in het verleden gewerkt. Maar ik heb de tunnel ooit verwijderd en probeer deze nu opnieuw te maken.
Firewall 1 heeft altijd meerdere werkende IPSEC tunnels gehad, dus ik verwacht dat daar niets vreemds zit.
Ondertussen heb ik al uren zitten troubleshooten in logfiles, IPSEC tunnel meerdere keren opnieuw gemaakt. Firewalls gereboot….