Ik heb een vaag probleem. Ik heb een IPSEC tunnel tussen 2 pfsense firewalls. De IPSEC tunnel komt in de lucht, echter vind er geen dataverkeer tussen beide firewalls, of zoals ik het zie, ik ontvang geen verkeer op Firewall 1.
En ik kan maar niet vinden waarom.
Locatie 1 / Firewall 1 LAN subnet: 172.16.28.0/24.
Locatie 2 / Firewall 2 LAN subnet: 192.168.178.0/24. Deze draait op een ESXi machine, virtueel.
Als ik de IPSEC configuratie bekijk, dan zie ik netjes dat de tunnel gemaakt wordt, echter Firewall 1 ontvangt nooit verkeer terwijl firewall 2 wel aangeeft dat er data wordt verzonden.


De SADs laat het zelfde effect zien.



Firewall 1 configuratie:

Firewall 2 configuratie:

De tunnel heeft ooit in het verleden gewerkt. Maar ik heb de tunnel ooit verwijderd en probeer deze nu opnieuw te maken.
Firewall 1 heeft altijd meerdere werkende IPSEC tunnels gehad, dus ik verwacht dat daar niets vreemds zit.
Ondertussen heb ik al uren zitten troubleshooten in logfiles, IPSEC tunnel meerdere keren opnieuw gemaakt. Firewalls gereboot….
En ik kan maar niet vinden waarom.
Locatie 1 / Firewall 1 LAN subnet: 172.16.28.0/24.
Locatie 2 / Firewall 2 LAN subnet: 192.168.178.0/24. Deze draait op een ESXi machine, virtueel.
Als ik de IPSEC configuratie bekijk, dan zie ik netjes dat de tunnel gemaakt wordt, echter Firewall 1 ontvangt nooit verkeer terwijl firewall 2 wel aangeeft dat er data wordt verzonden.


De SADs laat het zelfde effect zien.




Firewall 1 configuratie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| # This file is automatically generated. Do not edit config setup uniqueids = yes conn bypasslan leftsubnet = 172.16.28.0/24 rightsubnet = 172.16.28.0/24 authby = never type = passthrough auto = route conn con2000 fragmentation = yes keyexchange = ikev2 reauth = yes forceencaps = no mobike = no rekey = yes installpolicy = yes type = tunnel dpdaction = restart dpddelay = 10s dpdtimeout = 60s auto = route left = X.Y.Z.155 right = A.B.C.179 leftid = X.Y.Z.155 ikelifetime = 28800s lifetime = 3600s ike = aes128-sha1-modp1024! esp = aes128-sha1-modp1024! leftauth = psk rightauth = psk rightid = A.B.C.179 rightsubnet = 192.168.178.0/24 leftsubnet = 172.16.28.0/24 |
Firewall 2 configuratie:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
| # This file is automatically generated. Do not edit config setup uniqueids = yes conn bypasslan leftsubnet = 192.168.178.0/24 rightsubnet = 192.168.178.0/24 authby = never type = passthrough auto = route conn con3000 fragmentation = yes keyexchange = ikev2 reauth = yes forceencaps = no mobike = no rekey = yes installpolicy = yes type = tunnel dpdaction = restart dpddelay = 10s dpdtimeout = 60s auto = route left = A.B.C.179 right = X.Y.Z.155 leftid = A.B.C.179 ikelifetime = 28800s lifetime = 3600s ike = aes128-sha1-modp1024! esp = aes128-sha1-modp1024! leftauth = psk rightauth = psk rightid = X.Y.Z.155 rightsubnet = 172.16.28.0/24 leftsubnet = 192.168.178.0/24 |
De tunnel heeft ooit in het verleden gewerkt. Maar ik heb de tunnel ooit verwijderd en probeer deze nu opnieuw te maken.
Firewall 1 heeft altijd meerdere werkende IPSEC tunnels gehad, dus ik verwacht dat daar niets vreemds zit.
Ondertussen heb ik al uren zitten troubleshooten in logfiles, IPSEC tunnel meerdere keren opnieuw gemaakt. Firewalls gereboot….