Cuestión : Entrada a los problemas del túnel de la entrada VPN

Todos, el
I que intenta fijar un túnel de VPN y no importa qué lo hago no puedo parecer conseguirlo para conectar.  Compré 2 cortafuegos de Cisco 120W VPN.  Yo están utilizando los config idénticos del defecto en ambos ranuradores así que toda la encripción, autentificación etc son los exactos iguales, yo han intentado la conexión del IP PÁLIDO con el IP PÁLIDO, del IP con el FQDN, y del FQDN con el FQDN y todavía no pueden conseguir la conexión de IPSec establecer. He intentado modo agresivo y principal en ambos también.  Consigo siempre el mensaje siguiente:

que inicia la nueva negociación de la fase 1: 04:02 del
2010-06-28 de x.x.44.149 [500] <=>x.x.44.148 [500]: 46: Info: 04:02 agresivo de mode.
2010-06-28: 46: Info:  El Nacional-Traversal es 04:02 de Enabled
2010-06-28: 46: Info:   [agg_i1send: 254]: XXX: NUMNATTVENDORIDS: 04:02 de 3
2010-06-28: 46: Info:   [agg_i1send: 258]: XXX: vendorid del ajuste: 04:02 de 4
2010-06-28: 46: Info:   [agg_i1send: 258]: XXX: vendorid del ajuste: 04:02 de 8
2010-06-28: 46: Info:   [agg_i1send: 258]: XXX: vendorid del ajuste: 04:03 de 9
2010-06-28: 17: ERROR:  Tipo de protocolo inválido del SA: 04:03 de 0
2010-06-28: 17: ERROR:  Debido fall de la negociación de la fase 2 medir el tiempo encima para de phase1 que espera. 04:03 del
2010-06-28: 46: ERROR:  Debido fall de la negociación de la fase 1 medir el tiempo para arriba para x.x.44.148 [500]. b66f955da527f135: 04:05 de 0000000000000000
2010-06-28: 26: ADVERTENCIA:  ningún phase2 encontrado para el

I del “djsc " que la conjetura puede tener algo que puede con el hecho de que esté utilizando la misma ISP que me ha publicado un bloque de 5 IPS todo aparte del mismo subnet, usar la misma entrada y los servidores de dns….¿???  ¿Eso sería un problema?  Ninguno de los dos ranuradores está reconociendo que otro ranurador está intentando conectar….el

Here es el Info:
Site A: IP del
WAN:
DG de x.x.44.148
Sub 255.255.255.248: x.x.44.150

Site B: IP del
Wan:
DG de x.x.44.149
Sub 255.255.255.248: x.x.44.150

Here es el nombre del
Policy de View
General de la política de IKE:
Direction/tipo del djsc ambos modo del
Exchange: Cliente principal del
Enable XAUTH: Ninguno tipo del
Identifier de la identificación del
Local: IP pálido pálido local del
Local del IP: x.x.44.149 tipo del
Identifier de la identificación del
Peer IKE: IP pálido pálido alejado del
Local del IP: x, algoritmo del
Encryption de los parámetros/>IKE SA del
Authentication: SHA-1 método del
Authentication: Llave dominante Pre-shared del
Pre-Shared: xxxxx grupo del
Diffie-Hellman (ADO): 2
SA-Lifetime: 28800 la ayuda del

Any de los segundos sería agradecida sinceramente, tengo un vuelo de la compañía adentro, para instalar un poco de hardware y necesito realmente este túnel.  Gracias por adelantado por cualquie
de help.



class= del

Respuesta : Entrada a los problemas del túnel de la entrada VPN

¿Están funcionando con los últimos soportes lógico inalterable? Encontré que una fijación reciente en los foros de Cisco referentes a 520W's que tenía el mismo error y un nuevo soporte lógico inalterable supuesto fijó muchos problemas de VPN. ¿También, usted ha intentado la reanudación/que despejaba los SA? Los ajustes usted tiene mirada bastante básica y debe trabajar muy bien, yo no ve cualquier cosa fuera de lo común.

También encontré una sugerencia referente a Cisco - > Netgear fijado donde utilizaron un nombre de DNS dinámico y ése solucionó el problema extrañamente bastante.
Otras soluciones  
 
programming4us programming4us