Questione : Luogo del punto di controllo VPN per collocare edizione - guasto di crittografia: SPI sconosciuto: 0xb41565ee per il pacchetto di IPsec.


Luogo di messa in opera per collocare conection con i nostri clienti. Sto usando il punto di controllo R60 che si collega ai concentratori dell'asa Cisco. Possiamo stabilire il collegamento con la fase 1 e gli impianti del collegamento di fase 2. trovano per 1 ora prima che l'utilizzatore finale ottenga disconnected. Sto ottenendo il seguente messaggio di errore sulla mia parete refrattaria del punto di controllo. Ottengo questo messaggio di errore quando l'utilizzatore finale prova ad usare il app che è stato aperto per più di un'ora, vede sotto.  Corso della vita di fase 1 (1440 minuti) e corso della vita di fase 2 (28800 secondo) su entrambi i punti dell'estremità. L'utilizzatore finale ricollega e lavora benissimo per un'ora. Le chiavi di esposizione dei ceppi sono negoziate di nuovo. Fa vedere prima chiunque questo.

Messaggio di errore 1

Prodotto:                         VPN-1 pro/esprimono
Caratteristica di VPN:                  IKE
Interfaccia:                        demone
Origine:                            walll001 (xxx.xxx.xxx.xxx)
Tipo:                              Ceppo
Azione:                            Goccia
Fonte:                          NS_VPN (bbb.bbb.bbb.bbb)
Protocollo:                        IP
Regola:                              0 - Regole implicite
Schema di crittografia:      IKE
Ingresso del pari di VPN:       NS_VPN (bbb.bbb.bbb.bbb)
Subproduct:                   VPN
Informazioni:                   guasto di crittografia: SPI sconosciuto: 0xb41565ee per il pacchetto di IPsec.

Messaggio di errore 2

Prodotto:                                 VPN-1 pro/esprimono
Caratteristica di VPN:                          IKE
Interfaccia:                                demone
Origine:                                    walll001 (xxx.xxx.xxx.xxx)
Tipo:                                      Allarme
Azione:                                    La chiave installa
Fonte:                                  wall001 (xxx.xxx.xxx.xxx)
Destinazione:                           NS_VPN (bbb.bbb.bbb.bbb)
Schema di crittografia:              IKE
Ingresso del pari di VPN:               NS_VPN (bbb.bbb.bbb.bbb)
Biscotto dell'iniziatore di IKE:               bfab4c7a35a422df
Biscotto del radar-risponditore di IKE:         216230de42298d33
Identificazione di messaggio di IKE Phase2:      9d2f54ac
Subproduct:                           VPN
Informazioni:                           IKE: Scambio informativo trasmesso a cancellazione IPSEC-SA al pari: bbb.bbb.bbb.bbb
                                               SPI: 23aae1a2

Risposta : Luogo del punto di controllo VPN per collocare edizione - guasto di crittografia: SPI sconosciuto: 0xb41565ee per il pacchetto di IPsec.

Ottenete le edizioni con qualunque altro VPNs, lo IE VNs alle pareti refrattarie di CP?  È soltanto Cisco che avete probs con?

Ciò smacks dei temporizzatori di trattativa e del disadattamento differenti dei renegs.

Dooglave è di destra circa il VPN mette a punto, io soltanto realmente stava cercando qualunque tipo di negs di fase 2, non si preoccupa che parteggiano esso erano, vedere appena che cosa è stato regolato dal lato dell'iniziatore per il temporizzatore di fase 2.  il monitor di fw è una capacità di distruggere più di quanto necessario della punta per un posto come questo hehe.

Altre soluzioni  
 
programming4us programming4us