Frage : Zugang zu den Tunnelproblemen des Zugangs VPN

Alle, das
I morgens versuchend, einen VPN Tunnel zu gründen und egal was ich tue, kann ich nicht scheinen, ihn zu erhalten, um anzuschließen.  Ich kaufte 2 Brandmauern Cisco-120W VPN.  Ich verwenden die identischen Rückstellung Config auf beiden Fräsern also alle Verschlüsselung, Authentisierung usw. sind das genaue selben, ich haben versucht die Verbindung von FAHLES IP an FAHLES IP, IP an FQDN und FQDN zu FQDN und können IPSec Anschluss noch nicht erhalten herzustellen. Ich habe konkurrenzfähigen und Hauptmodus auf beiden außerdem versucht.  Ich erhalte immer die folgende Mitteilung:

neue Vermittlung der Phase 1 einleitend: x.x.44.149 [500] <=>x.x.44.148 [500]
2010-06-28 04:02: 46: Info: Anfangendes konkurrenzfähiges mode.
2010-06-28 04:02: 46: Info:  National-Traversal ist Enabled
2010-06-28 04:02: 46: Info:   [agg_i1send: 254]: XXX: NUMNATTVENDORIDS: 3
2010-06-28 04:02: 46: Info:   [agg_i1send: 258]: XXX: Einstellung vendorid: 4
2010-06-28 04:02: 46: Info:   [agg_i1send: 258]: XXX: Einstellung vendorid: 8
2010-06-28 04:02: 46: Info:   [agg_i1send: 258]: XXX: Einstellung vendorid: 9
2010-06-28 04:03: 17: STÖRUNG:  Unzulässige SA-Protokollart: 0
2010-06-28 04:03: 17: STÖRUNG:  Ausfallen passendes der Vermittlung der Phase 2, herauf WarteZeit festzusetzen phase1.
2010-06-28 04:03: 46: STÖRUNG:  Ausfallen passendes der Vermittlung der Phase 1, für x.x.44.148 [500] oben Zeit festzusetzen. b66f955da527f135: 0000000000000000
2010-06-28 04:05: 26: WARNING:  kein phase2, das für „djsc " das

I morgens es schätzend gefunden wird, kann etwas haben, das es mit der Tatsache kann, dass ich das gleiche ISP benutze, das hat herausgegeben mich ein Block von 5 IPS aller auseinander des gleichen Teilnetzes, using den gleichen Zugang und die DNS-Bediener….???  Würde das ein Problem sein?  Auch nicht Fräser erkennt, dass ein anderer Fräser versucht anzuschließen….

Here ist das Info:
Site A:
WAN IP: x.x.44.148
Sub 255.255.255.248
DG: x.x.44.150

Site B:
Wan IP: x.x.44.149
Sub 255.255.255.248
DG: x.x.44.150

Here ist der IKE Politik View
General
Policy Name: djsc
Direction/Art beide
Exchange Modus: Haupt
Enable XAUTH Klient: Kein
Local Kennzeichnung
Identifier Art: Lokales fahles IP
Local fahles IP: x.x.44.149
Peer IKE Kennzeichnung
Identifier Art: Fahles IP
Local fahles entferntiP: x,
IKE SA Parameter
Encryption Algorithmus: 3DES
Authentication Algorithmus: SHA-1
Authentication Methode: Pre-shared Schlüssel
Pre-Shared Schlüssel: xxxxx
Diffie-Hellman (AVW) Gruppe: 2
SA-Lifetime: 28800 Sekunden

Any würde Hilfe herzlichst geschätzt, habe ich ein Firmafliegen innen, zum von etwas Hardware anzubringen und ich benötige wirklich diesen Tunnel.  Dank im Voraus für irgendein help.




Antwort : Zugang zu den Tunnelproblemen des Zugangs VPN

Laufen lassen sie die spätesten Mikroprogrammaufstellung? Ich fand, dass eine neue Aufgabe an den Cisco-Foren in Bezug auf 520W's, welches die gleiche Störung und eine neue Mikroprogrammaufstellung hat angenommen, viele VPN Probleme regelte. Auch versucht Sie das Neu starten/die SA löschend? Die Einstellungen haben Sie den grundlegenden Blick recht und sollten adaequat sein, ich sehen alles nicht aus dem Üblichen heraus.

Ich fand auch einen Vorschlag in Bezug auf Cisco - > gegründetes Netgear, wo sie einen dynamischen DNS-Namen verwendeten und die das Problem ungewöhnlich genug löste.
Weitere Lösungen  
 
programming4us programming4us