Pergunta : PIX 515 aos problemas do túnel do ASA 5505 VPN…

Howdy os peritos,
I am que tem edições estabelecendo um VPN escavam um túnel entre um ASA (vendedor) e um PIX (mim). São unidos os configs ofuscados de ambos os dispositivos, assim como “eliminar erros do isakmp crypto” do PIX.
I pensam que eu ver a edição nas seguintes linhas da eliminação de erros, mas tudo que eu olho parece acima apontar a um ACL espelhado não corretamente ou a PFS using o grupo errado. Consideravelmente sure nós não estamos usando PFS, e o olhar de ACLs bom a me.

ISAKMP (0): atts nao aceitáveis. A carga útil seguinte é 0
ISAKMP (0): SA nao aceitável!
ISAKMP (0): emitir NOTIFICA o status do protocolo 3
return da mensagem 14 é auxílio de IKMP_ERR_NO_RETRANS

Any com esta edição seria a mais apreciada!
Thanks,
JC
class= > " desobstruído " do
> do " codeSnippet " do class= do
class= " lineNumbers " do
class= do
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
143:
144:
145:
146:
147:
148:
149:
150:
151:
152:
153:
154:
155:
156:
157:
158:
159:
160:
161:
162:
163:
164:
165:
166:
167:
168:
169:
170:
171:
172:
173:
174:
175:
176:
177:
178:
179:
180:
181:
182:
183:
184:
185:
186:
187:
188:
189:
190:
191:
192:
193:
194:
195:
196:
197:
198:
199:
200:
201:
202:
203:
204:
205:
206:
207:
208:
209:
210:
211:
212:
213:
214:
215:
216:
217:
218:
219:
220:
221:
222:
223:
224:
225:
226:
227:
228:
229:
230:
231:
232:
233:
234:
235:
236:
237:
238:
239:
240:
241:
242:
243:
244:
245:
246:
247:
248:
249:
250:
251:
252:
253:
254:
255:
256:
257:
258:
259:
260:
261:
262:
263:
264:
265:
266:
267:
268:
269:
270:
271:
272:
273:
274:
275:
276:
277:
278:
279:
280:
281:
282:
283:
284:
285:
286:
287:
288:
289:
290:
291:
292:
293:
294:
295:
296:
297:
298:
299:
300:
301:
302:
303:
304:
305:
306:
307:
308:
309:
310:
311:
312:
313:
314:
315:
316:
317:
318:
319:
320:
321:
322:
323:
324:
325:
326:
327:
328:
329:
330:
331:
332:
333:
334:
335:
336:
337:
338:
339:
340:
341:
342:
343:
344:
345:
346:
347:
348:
349:
350:
351:
352:
353:
354:
355:
356:
357:
358:
359:
360:
361:
362:
363:
364:
365:
366:
367:
368:
369:
370:
371:
372:
373:
374:
375:
376:
377:
378:
379:
380:
381:
382:
383:
384:
385:
386:
387:
388:
389:
390:
391:
392:
393:
394:
395:
396:
397:
398:
399:
400:
401:
402:
403:
404:
405:
406:
407:
408:
409:
410:
411:
412:
413:
414:
415:
416:
417:
418:
419:
420:
421:
422:
423:
424:
425:
426:
427:
428:
429:
430:
431:
432:
433:
434:
435:
436:
437:
438:
439:
440:
441:
442:
443:
444:
445:
446:
447:
448:
449:
450:
451:
452:
453:
454:
class= " do id= " codeSnippet717110 do
 CONFIG do LOCAL UM

Versão 6.2 de PIX (2)
nameif ethernet0 fora de security0
nameif ethernet1 dentro de security100
permitir a senha ASDFASDFASDF cifrada
passwd ASDFASDFASDF cifrado
pixfirewall do hostname
ftp 21 do protocolo do fixup
HTTP 80 do protocolo do fixup
protocolo h323 h225 1720 do fixup
ras 1718-1719 do protocolo h323 do fixup
protocolo ils 389 do fixup
rsh 514 do protocolo do fixup
rtsp 554 do protocolo do fixup
smtp 25 do protocolo do fixup
sqlnet 1521 do protocolo do fixup
sorvo 5060 do protocolo do fixup
protocolo 2000 magro do fixup
nenhuns nomes
ICMP de entrada algum algum da licença da acesso-lista 
licença de entrada tcp da acesso-lista algum eq WWW do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum eq pop3 do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum ssh do eq do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista alguns ftp-dados do eq do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum eq 3389 do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum eq 2300 do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum smtp do eq do anfitrião [SiteOneOutsideIP] 
licença de entrada tcp da acesso-lista algum eq 3500 do anfitrião [SiteOneOutsideIP] 
IP 10.58.0.0 255.255.0.0 192.168.1.0 255.255.255.0 da licença de NoNAT da acesso-lista 
IP 10.58.0.0 255.255.0.0 192.168.1.0 255.255.255.0 da licença da acesso-lista 87 
linhas 24 do pager
abertura
timestamp de registo
eliminação de erros protegida de registo
eliminação de erros de registo da armadilha
eliminação de erros de registo da história
interior de registo do anfitrião [SiteOneLogServer]
automóvel da relação ethernet0
automóvel da relação ethernet1
MTU fora de 1500
MTU dentro de 1500
IP address [SiteOneOutsideIP] 255.255.255.224 exterior
IP address [SiteOneInsideInterface] 255.255.0.0 interno
alarme da ação da informação do exame do IP
alarme da ação do ataque do exame do IP
rmcippool 10.58.6.20 - 10.58.6.100 da associação local do IP
nenhum failover
0:00 do intervalo de parada do failover: 00
votação 15 do failover
IP address do failover fora de 0.0.0.0
IP address do failover dentro de 0.0.0.0
a história do pdm permite
intervalo de parada 14400 do arp
(fora) 1 relação global
(para dentro) 0 acesso-lista nat NoNAT
(para dentro) 1 0.0.0.0 nat 0.0.0.0 0 0
(para dentro, fora) netmask de estática 255.255.255.255 do tcp [SiteOneOutsideIP] WWW [SiteOneWebServer] WWW 0 0 
(para dentro, fora) netmask pop3 de estática do tcp [SiteOneOutsideIP] [SiteOneMailServer] pop3 255.255.255.255 0 0 
(para dentro, fora) netmask de estática 255.255.255.255 do smtp do smtp do tcp [SiteOneOutsideIP] [SiteOneMailServer] 0 0 
(para dentro, fora) netmask de estática 255.255.255.255 do ssh do ssh do tcp [SiteOneOutsideIP] [SiteOneServer] 0 0 
(para dentro, fora) netmask de estática 255.255.255.255 dos ftp-dados dos ftp-dados do tcp [SiteOneOutsideIP] [SiteOneServer] 0 0 
(para dentro, fora) tcp de estática [SiteOneOutsideIP] 3389 [SiteOneServer] 3389 netmask 255.255.255.255 0 0 
(para dentro, fora) tcp de estática [SiteOneOutsideIP] 2300 [SiteOneServer] 2300 netmask 255.255.255.255 0 0 
(para dentro, fora) netmask de estática 255.255.255.255 de WWW da relação 3500 do tcp [SiteOneOtherWebServer] 0 0 
acesso-grupo de entrada na relação fora
acesso-grupo de partida na relação para dentro
rota 0.0.0.0 exterior 0.0.0.0 [SiteOneRouter] 1
distribuir 10.0.0.0 interno 255.0.0.0 [SiteOneGateway] 1
3:00 do xlate do intervalo de parada: 00
1:00 da conexão do intervalo de parada: 00 0:10 entreabertos: 00 0:02 do UDP: 00 0:10 do RPC: 00 0:05 h323: 00 0:30 do sorvo: 00 0:02 do sip_media: 00
0:05 do uauth do intervalo de parada: absolute 00
versão 1 do TCP do protocolo do intervalo de parada 5 do anfitrião do websense do vendedor do URL-usuário (para dentro) [SiteOneWebsenseServer]
o HTTP 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 do URL do filtro reserva 
nenhuma posição do SNMP-usuário
nenhum contato do SNMP-usuário
público da comunidade do SNMP-usuário
nenhum SNMP-usuário permite armadilhas
o floodguard permite
a conexão do sysopt permite-ipsec
a conexão do sysopt permite-pptp
nenhum dnat da rota do sysopt
o ipsec crypto transformar-ajustou o esp-sha-hmac de forte-DES esp-3des 
o jogo crypto de Cisco 4 do dinâmico-mapa transformar-ajustou forte-DES
ipsec-isakmp crypto do sócio-mapa 22 do mapa
endereço crypto 87 do fósforo do sócio-mapa 22 do mapa
par ajustado do sócio-mapa 22 crypto do mapa [SiteTwoOutsideIP]
o jogo crypto do sócio-mapa 22 do mapa transformar-ajustou forte-DES
novato crypto do endereço da configuração de cliente do sócio-mapa do mapa
o endereço crypto da configuração de cliente do sócio-mapa do mapa responde
partnerauth crypto da autenticação de cliente do sócio-mapa do mapa
relação crypto do sócio-mapa do mapa fora
o isakmp permite fora
netmask chave 255.255.255.255 do endereço do ******** do isakmp [SiteTwoOutsideIP] nenhuma-xauth nenhum-config-modalidade 
endereço da identidade do isakmp
pre-parte da autenticação da política 8 do isakmp
cifragem 3des da política 8 do isakmp
mistura md5 da política 8 do isakmp
grupo 2 da política 8 do isakmp
vida 86400 da política 8 do isakmp
pre-parte da autenticação da política 10 do isakmp
cifragem 3des da política 10 do isakmp
mistura md5 da política 10 do isakmp
grupo 1 da política 10 do isakmp
vida 86400 da política 10 do isakmp
pre-parte da autenticação da política 11 do isakmp
cifragem 3des da política 11 do isakmp
sha da mistura da política 11 do isakmp
grupo 2 da política 11 do isakmp
vida 86400 da política 11 do isakmp
telnet 10.58.0.0 255.255.0.0 para dentro
intervalo de parada 30 do telnet
ssh 0.0.0.0 0.0.0.0 fora
intervalo de parada 60 do ssh
largura terminal 80
Cryptochecksum: 1df6084afae594eabfca921ea73206dc




CONFIG DO LOCAL DOIS DE //////////

Versão 8.0 do ASA (3) 
!
hostname [SiteTwoHostname]
Domain Name [SiteTwoHostname.com]
permitir a senha ASDFASDFASDF cifrada
nomes
RMC do nome [SiteOneOutsideIP]
10.58.0.0 conhecido Meditech
!
relação Vlan1
 nameif para dentro
 segurança-nível 100
 IP address 192.168.1.254 255.255.255.0 
!
relação Vlan2
 nameif fora
 segurança-nível 0
 IP address [SiteTwoOutsideIP] 255.255.255.248 
!
relação Ethernet0/0
 acesso 2 vlan do switchport
!
relação Ethernet0/1
!
relação Ethernet0/2
!
relação Ethernet0/3
!
relação Ethernet0/4
!
relação Ethernet0/5
!
relação Ethernet0/6
!
relação Ethernet0/7
!
passwd ASDFASDFASDF cifrado
sistema disk0 do carregador: /asa803-k8.bin
voz passiva da modalidade do ftp
domínio-consulta do dns fora
usuário-grupo DefaultDNS do dns
 nome-usuário [SiteTwoDNSPrimary]
 nome-usuário [SiteTwoDNSSecondary]
 Domain Name [SiteTwoHostname.com]
IP estendido inside_nat0_outbound 192.168.1.0 255.255.255.0 Meditech 255.255.0.0 da licença da acesso-lista 
IP estendido outside_1_cryptomap 192.168.1.0 255.255.255.0 Meditech 255.255.0.0 da licença da acesso-lista 
linhas 24 do pager
registrar permite
asdm de registo informativo
MTU dentro de 1500
MTU fora de 1500
vpnpool 10.1.1.20 - 10.1.1.50 da associação local do IP
estourar-tamanho unreachable 1 do taxa-limite 1 do ICMP
imagem disk0 do asdm: /asdm-603.bin
nenhuma história do asdm permite
intervalo de parada 14400 do arp
(fora) 1 relação global
(para dentro) 0 acesso-lista nat inside_nat0_outbound
(para dentro) 1 0.0.0.0 nat 0.0.0.0
rota 0.0.0.0 exterior 0.0.0.0 [SiteTwoRouterIP] 1
3:00 do xlate do intervalo de parada: 00
1:00 da conexão do intervalo de parada: 00 0:10 entreabertos: 00 0:02 do UDP: 00 0:00 do ICMP: 02
0:10 do sunrpc do intervalo de parada: 00 0:05 h323: 00 1:00 h225: 00 0:05 do mgcp: 00 mgcp-pat o 0:05: 00
0:30 do sorvo do intervalo de parada: 00 0:02 do sip_media: 00 sorver-convidam o 0:03: 00 sorver-desconectam o 0:02: 00
0:05 do uauth do intervalo de parada: absolute 00
dinâmico-acesso-política-gravar DfltAccessPolicy
o usuário de HTTP permite
HTTP 192.168.1.254 255.255.255.255 para dentro
HTTP 192.168.1.0 255.255.255.0 para dentro
nenhuma posição do SNMP-usuário
nenhum contato do SNMP-usuário
o SNMP-usuário permite o coldstart do linkdown da associação da autenticação do SNMP das armadilhas
o ipsec crypto transformar-ajustou ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac 
o ipsec crypto transformar-ajustou o esp-sha-hmac de esp-DES de ESP-DES-SHA 
o ipsec crypto transformar-ajustou ESP-DES-MD5 esp-DES esp-md5-hmac 
o ipsec crypto transformar-ajustou ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac 
o ipsec crypto transformar-ajustou o esp-sha-hmac de ESP-AES-256-SHA esp-aes-256 
o ipsec crypto transformar-ajustou o esp-sha-hmac dos esp-aes de ESP-AES-128-SHA 
o ipsec crypto transformar-ajustou o esp-sha-hmac de ESP-AES-192-SHA esp-aes-192 
o ipsec crypto transformar-ajustou ESP-AES-128-MD5 os esp-aes esp-md5-hmac 
o ipsec crypto transformar-ajustou o esp-sha-hmac de ESP-3DES-SHA esp-3des 
o ipsec crypto transformar-ajustou ESP-3DES-MD5 esp-3des esp-md5-hmac 
pfs ajustados do dinâmico-mapa SYSTEM_DEFAULT_CRYPTO_MAP 65535 crypto 
o jogo crypto do dinâmico-mapa SYSTEM_DEFAULT_CRYPTO_MAP 65535 transformar-ajustou ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5
o jogo crypto do dinâmico-mapa SYSTEM_DEFAULT_CRYPTO_MAP 65535 nat-t-incapacita
endereço crypto outside_1_cryptomap do fósforo do outside_map 1 do mapa
pfs ajustados do outside_map 1 crypto do mapa 
RMC ajustado do par do outside_map 1 crypto do mapa 
o jogo crypto do outside_map 1 do mapa transformar-ajustou ESP-3DES-MD5
ipsec-isakmp crypto SYSTEM_DEFAULT_CRYPTO_MAP dinâmico do outside_map 65535 do mapa
relação crypto do outside_map do mapa fora
o isakmp crypto permite para dentro
o isakmp crypto permite fora
política crypto 10 do isakmp
 pre-parte da autenticação
 cifragem 3des
 sha da mistura
 grupo 2
 vida 86400
política crypto 30 do isakmp
 pre-parte da autenticação
 cifragem 3des
 mistura md5
 grupo 2
 vida 86400
telnet 192.168.1.254 255.255.255.255 para dentro
telnet 0.0.0.0 0.0.0.0 para dentro
telnet 192.168.1.0 255.255.255.0 para dentro
telnet 0.0.0.0 0.0.0.0 fora
intervalo de parada 5 do telnet
intervalo de parada 5 do ssh
intervalo de parada 0 do console
dhcpd dns [SiteTwoDNSPrimary] [SiteTwoDNSSecondary]
auto_config do dhcpd fora
!
endereço 192.168.1.50 - 192.168.1.80 do dhcpd para dentro
relação do dns do dhcpd [SiteTwoDNSPrimary] [SiteTwoDNSSecondary] para dentro
auto_config do dhcpd fora da relação para dentro
o dhcpd permite para dentro
!

básico-ameaça da ameaça-deteção
acesso-lista das estatísticas da ameaça-deteção
a senha ASDFASDFASDF do username [SiteTwoUsername] cifrou o privilégio 15
a senha ASDFASDFASDF do username [SiteTwoUsername] cifrou o privilégio 15
tipo remoto-acesso de TestGroup do túnel-grupo
o túnel-grupo TestGroup geral-atribui
 vpnpool da endereçar-associação
o túnel-grupo TestGroup ipsec-atribui
 pre-compartilhar-chave *
tipo ipsec-l2l do túnel-grupo [SiteOneOutsideIP]
o túnel-grupo [SiteOneOutsideIP] ipsec-atribui
 pre-compartilhar-chave *
optar-grupo DefaultL2LGroup do túnel-grupo-mapa
!
inspection_default do classe-mapa
 optar-inspeção-tráfego do fósforo
!
!
o tipo do política-mapa inspeciona o preset_dns_map do dns
 parâmetros
  máximo 512 do mensagem-comprimento
global_policy do política-mapa
 inspection_default da classe
  inspecionar o preset_dns_map do dns 
  inspecionar o ftp 
  inspecionar h323 h225 
  inspecionar os ras h323 
  inspecionar o rsh 
  inspecionar o rtsp 
  inspecionar o esmtp 
  inspecionar o sqlnet 
  inspecionar magro  
  inspecionar o sunrpc 
  inspecionar o xdmcp 
  inspecionar o sorvo  
  inspecionar netbios 
  inspecionar o tftp 
!
global_policy da serviço-política global
contexto alerta do hostname 
Cryptochecksum: aaf0378603d435991586b9f676d0d611
: extremidade
imagem disk0 do asdm: /asdm-603.bin
RMC 255.255.255.255 da posição do asdm para dentro
posição Meditech 255.255.0.0 do asdm para dentro
nenhuma história do asdm permite




////////// ELIMINA ERROS DE ISAKMP CRYPTO DO LOCAL UM PIX

crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
Par de VPN: ISAKMP: Par novo adicionado: IP: [SiteTwoOutsideIP] pares totais de VPN: 6
Par de VPN: ISAKMP: IP do par: [SiteTwoOutsideIP] cnt da referência incrementado a: Pares totais de 1 VPN: 6
Troca de OAK_MM
ISAKMP (0): processando a carga útil do SA. mensagem identificação = 0

ISAKMP (0): Verific ISAKMP transformam 1 de encontro à política da prioridade 8
ISAKMP:      grupo de defeito 2
ISAKMP:      cifragem 3DES-CBC
ISAKMP:      mistura SHA
ISAKMP:      pre-parte do auth
ISAKMP:      a vida datilografa dentro segundos
ISAKMP:      duração da vida (VPI) de 0x0 0x1 0x51 0x80 
ISAKMP (0): os atts não são aceitáveis. A carga útil seguinte é 0
ISAKMP (0): Verific ISAKMP transformam 1 de encontro à política da prioridade 10
ISAKMP:      grupo de defeito 2
ISAKMP:      cifragem 3DES-CBC
ISAKMP:      mistura SHA
ISAKMP:      pre-parte do auth
ISAKMP:      a vida datilografa dentro segundos
ISAKMP:      duração da vida (VPI) de 0x0 0x1 0x51 0x80 
ISAKMP (0): os atts não são aceitáveis. A carga útil seguinte é 0
ISAKMP (0): Verific ISAKMP transformam 1 de encontro à política da prioridade 11
ISAKMP:      grupo de defeito 2
ISAKMP:      cifragem 3DES-CBC
ISAKMP:      mistura SHA
ISAKMP:      pre-parte do auth
ISAKMP:      a vida datilografa dentro segundos
ISAKMP:      duração da vida (VPI) de 0x0 0x1 0x51 0x80 
ISAKMP (0): os atts são aceitáveis. A carga útil seguinte é 0
ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): O SA está fazendo a autenticação chave pre-shared using o tipo ID_IPV4_ADDR da identificação
o status do retorno é IKMP_NO_ERROR
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
Troca de OAK_MM
ISAKMP (0): processando a carga útil do KE. mensagem identificação = 0

ISAKMP (0): processando a carga útil do NONCE. mensagem identificação = 0

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): identificação recebida do vendedor do xauth v6

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): discurso a uma outra caixa do IOS!

ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): discurso a um concentrador VPN3000

o status do retorno é IKMP_NO_ERROR
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
Troca de OAK_MM
ISAKMP (0): carga útil da identificação de processamento. mensagem identificação = 0
ISAKMP (0): processando a carga útil da MISTURA. mensagem identificação = 0
ISAKMP (0): processando a carga útil da identificação do vendedor

ISAKMP (0): o par remoto suporta a deteção inoperante do par

ISAKMP (0): O SA foi autenticado

ISAKMP (0): Carga útil da identificação
seguinte-carga útil: 8
tipo: 1
protocolo: 17
porto: 500
comprimento: 8
ISAKMP (0): Comprimento total da carga útil: 12
o status do retorno é IKMP_NO_ERROR
ISAKMP (0): emitindo INITIAL_CONTACT notificar
ISAKMP (0): emitir NOTIFICA o protocolo 1 da mensagem 24578
ISAKMP (0): emitindo INITIAL_CONTACT notificar
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP: Criou um nó do par para [SiteTwoOutsideIP]
Troca de OAK_QM
oakley_process_quick_mode:
OAK_QM_IDLE
ISAKMP (0): processando a carga útil do SA. mensagem identificação = 701994326

ISAKMP: Verific a proposta 1 de IPSec

ISAKMP: transformar 1, ESP_3DES
ISAKMP:   os atributos transformam dentro:
ISAKMP:      A vida do SA datilografa dentro segundos
ISAKMP:      Duração da vida do SA (básica) de 28800
ISAKMP:      A vida do SA datilografa dentro quilobytes
ISAKMP:      Duração da vida do SA (VPI) de 0x0 0x46 0x50 0x0 
ISAKMP:      os encaps são 1
ISAKMP:      o authenticator é HMAC-SHA
ISAKMP (0): os atts são aceitáveis.
ISAKMP: Proposta invalidada política de IPSec
ISAKMP: Verific a proposta 2 de IPSec
ISAKMP: transformar 1, ESP_3DES
ISAKMP:   os atributos transformam dentro:
ISAKMP:      A vida do SA datilografa dentro segundos
ISAKMP:      Duração da vida do SA (básica) de 28800
ISAKMP:      A vida do SA datilografa dentro quilobytes
ISAKMP:      Duração da vida do SA (VPI) de 0x0 0x46 0x50 0x0 
ISAKMP:      os encaps são 1
ISAKMP:      o authenticator é HMAC-MD5
ISAKMP (0): atts nao aceitáveis. A carga útil seguinte é 0
ISAKMP (0): SA nao aceitável!
ISAKMP (0): emitir NOTIFICA o protocolo 3 da mensagem 14
o status do retorno é IKMP_ERR_NO_RETRANS
crypto_isakmp_process_block: src [UnrelatedVendorIP], dest [SiteOneOutsideIP]
ISAKMP (0): processar NOTIFICA o protocolo 1 da carga útil 36136
spi 0, mensagem identificação = 1822576450
ISAMKP (0): DPD_R_U_THERE recebido do par [UnrelatedVendorIP]
ISAKMP (0): emitir NOTIFICA o protocolo 1 da mensagem 36137
o status do retorno é IKMP_NO_ERR_NO_TRANS
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0: 0): o pacote da fase 2 é uma duplicata de um pacote precedente.
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0): processar NOTIFICA o protocolo 1 da carga útil 36136
spi 0, mensagem identificação = 3323598185
ISAMKP (0): DPD_R_U_THERE recebido do par [SiteTwoOutsideIP]
ISAKMP (0): emitir NOTIFICA o protocolo 1 da mensagem 36137
o status do retorno é IKMP_NO_ERR_NO_TRANS
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0: 0): o pacote da fase 2 é uma duplicata de um pacote precedente.
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0: 0): o pacote da fase 2 é uma duplicata de um pacote precedente.
crypto_isakmp_process_block: src [UnrelatedVendorIP], dest [SiteOneOutsideIP]
ISAKMP (0): processar NOTIFICA o protocolo 1 da carga útil 36136
spi 0, mensagem identificação = 3218894644
ISAMKP (0): DPD_R_U_THERE recebido do par [UnrelatedVendorIP]
ISAKMP (0): emitir NOTIFICA o protocolo 1 da mensagem 36137
o status do retorno é IKMP_NO_ERR_NO_TRANS
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0): processar NOTIFICA o protocolo 1 da carga útil 36136
spi 0, mensagem identificação = 3820619806
ISAMKP (0): DPD_R_U_THERE recebido do par [SiteTwoOutsideIP]
ISAKMP (0): emitir NOTIFICA o protocolo 1 da mensagem 36137
o status do retorno é IKMP_NO_ERR_NO_TRANS
crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP]
ISAKMP (0): processando a carga útil da SUPRESSÃO. mensagem identificação = 1393864214
ISAKMP (0): suprimindo do SA: src [SiteTwoOutsideIP], dst [SiteOneOutsideIP]
o status do retorno é IKMP_NO_ERR_NO_TRANS
ISADB: reaper que verific SA 0x83c77360, conn_id = 0
ISADB: reaper que verific SA 0x83c70ee8, conn_id = 0
ISADB: reaper que verific SA 0x83c77b80, conn_id = 0
ISADB: reaper que verific SA 0x83c79368, conn_id = 0
ISADB: reaper que verific SA 0x83c719a0, conn_id = 0 SUPRESSÕES ELE!

Par de VPN: ISAKMP: IP do par: [SiteTwoOutsideIP] cnt da referência decrescido a: Pares totais de 0 VPN: 6
Par de VPN: ISAKMP: Par suprimido: IP: [SiteTwoOutsideIP] pares totais de VPN: 5
ISADB: reaper que verific SA 0x83c77360, conn_id = 0
ISADB: reaper que verific SA 0x83c70ee8, conn_id = 0
ISADB: reaper que verific SA 0x83c77b80, conn_id = 0
ISADB: reaper que verific SA 0x83c79368, conn_id = 0
ISADB: reaper que verific SA 0x83c92530, conn_id = 0
class= do

Resposta : PIX 515 aos problemas do túnel do ASA 5505 VPN…

Sim, você está correto.
Outras soluções  
 
programming4us programming4us