Fråga : PIX 515 till tunnelproblem för ASA 5505 VPN…,

Howdy experter, förmiddagen för
I den har, utfärdar upprättande av en VPN-tunnel mellan en ASA (försäljare) och en PIX (mig). Fästas obfuscated configs från båda apparater, såväl som ”testa crypto isakmp” från funderare för PIX.
I som jag ser att utfärda i fodrar efter av feltestningen, men allt jag ser verkar upp för att peka till en ACL som avspeglas inte riktigt eller PFS using den fla gruppen. Nätt säkert vi använder inte PFS och den ACLs lookgodan till me.

ISAKMP (0): inte godtagbara atts. Den nästa lasten är 0
ISAKMP (0): Inte godtagbar SA!
ISAKMP (0): överföring MEDDELAR status för protokoll 3
return för meddelande 14 är IKMP_ERR_NO_RETRANS

Any hjälp med denna utfärdar skulle är uppskattad!
Thanks,
JC
> för
1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
85:
86:
87:
88:
89:
90:
91:
92:
93:
94:
95:
96:
97:
98:
99:
100:
101:
102:
103:
104:
105:
106:
107:
108:
109:
110:
111:
112:
113:
114:
115:
116:
117:
118:
119:
120:
121:
122:
123:
124:
125:
126:
127:
128:
129:
130:
131:
132:
133:
134:
135:
136:
137:
138:
139:
140:
141:
142:
143:
144:
145:
146:
147:
148:
149:
150:
151:
152:
153:
154:
155:
156:
157:
158:
159:
160:
161:
162:
163:
164:
165:
166:
167:
168:
169:
170:
171:
172:
173:
174:
175:
176:
177:
178:
179:
180:
181:
182:
183:
184:
185:
186:
187:
188:
189:
190:
191:
192:
193:
194:
195:
196:
197:
198:
199:
200:
201:
202:
203:
204:
205:
206:
207:
208:
209:
210:
211:
212:
213:
214:
215:
216:
217:
218:
219:
220:
221:
222:
223:
224:
225:
226:
227:
228:
229:
230:
231:
232:
233:
234:
235:
236:
237:
238:
239:
240:
241:
242:
243:
244:
245:
246:
247:
248:
249:
250:
251:
252:
253:
254:
255:
256:
257:
258:
259:
260:
261:
262:
263:
264:
265:
266:
267:
268:
269:
270:
271:
272:
273:
274:
275:
276:
277:
278:
279:
280:
281:
282:
283:
284:
285:
286:
287:
288:
289:
290:
291:
292:
293:
294:
295:
296:
297:
298:
299:
300:
301:
302:
303:
304:
305:
306:
307:
308:
309:
310:
311:
312:
313:
314:
315:
316:
317:
318:
319:
320:
321:
322:
323:
324:
325:
326:
327:
328:
329:
330:
331:
332:
333:
334:
335:
336:
337:
338:
339:
340:
341:
342:
343:
344:
345:
346:
347:
348:
349:
350:
351:
352:
353:
354:
355:
356:
357:
358:
359:
360:
361:
362:
363:
364:
365:
366:
367:
368:
369:
370:
371:
372:
373:
374:
375:
376:
377:
378:
379:
380:
381:
382:
383:
384:
385:
386:
387:
388:
389:
390:
391:
392:
393:
394:
395:
396:
397:
398:
399:
400:
401:
402:
403:
404:
405:
406:
407:
408:
409:
410:
411:
412:
413:
414:
415:
416:
417:
418:
419:
420:
421:
422:
423:
424:
425:
426:
427:
428:
429:
430:
431:
432:
433:
434:
435:
436:
437:
438:
439:
440:
441:
442:
443:
444:
445:
446:
447:
448:
449:
450:
451:
452:
453:
454:
" codeBody " " notpretty class= " för CONFIG för PLATS EN PIX-version 6.2 (2) nameif ethernet0 utanför security0 insida security100 för nameif ethernet1 möjliggöra det kodade lösenordet ASDFASDFASDF passwden ASDFASDFASDF kodade hostnamepixfirewall fixupprotokollftp 21 fixupprotokollhttp 80 fixupprotokoll h323 h225 1720 ras 1718-1719 för fixupprotokoll h323 fixupprotokoll ils 389 fixupprotokollrsh 514 fixupprotokollrtsp 554 fixupprotokollsmtp 25 fixupprotokollsqlnet 1521 fixupprotokollsmutt 5060 fixupprotokoll mager 2000 inget namnger ta fram-lista inbound någon tillståndicmp any ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eq www ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eq pop3 ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eqssh ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eqftp-data ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eq 3389 ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eq 2300 ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eqsmtp ta fram-lista det inbound tillstånd tcp varar värd any [SiteOneOutsideIP] eq 3500 ta fram-lista NoNAT tillståndip 10.58.0.0 255.255.0.0 192.168.1.0 255.255.255.0 ta fram-lista ip 10.58.0.0 255.255.0.0 192.168.1.0 255.255.255.0 för 87 tillstånd personsökaren fodrar 24 inloggning logga tidsstämpel logga fungera som buffert feltestning logga fällafeltestning logga historiefeltestning att logga varar värd insida [SiteOneLogServer] ha kontakt automatiskn ethernet0 ha kontakt automatiskn ethernet1 mtu utanför 1500 mtu-insida 1500 IP address utvändiga [SiteOneOutsideIP] 255.255.255.224 IP addressinsida [SiteOneInsideInterface] 255.255.0.0 ip reviderar info-handlinglarmet ip reviderar attackhandlinglarmet ip-lokalen slår samman rmcippoolen 10.58.6.20 - 10.58.6.100 ingen failover frånslagningstids0:00 för failover: 00 failoverröstning 15 failoverIP address utanför 0.0.0.0 failoverIP addressinsida 0.0.0.0 pdmhistoria möjliggör frånslagningstid 14400 för arp global (utanför) 1 har kontakt nat (insida) 0 ta fram-listar NoNAT nat (insida) 1 0.0.0.0 0.0.0.0 0 0 netmask 255.255.255.255 för tcp för statisk elektricitet (insida, utanför) [SiteOneOutsideIP] www [SiteOneWebServer] www 0 0 netmask pop3 för tcp för statisk elektricitet (insida, utanför) [SiteOneOutsideIP] [SiteOneMailServer] pop3 255.255.255.255 0 0 netmask 255.255.255.255 för smtp för smtp för tcp för statisk elektricitet (insida, utanför) [SiteOneOutsideIP] [SiteOneMailServer] 0 0 netmask 255.255.255.255 för ssh för ssh för tcp för statisk elektricitet (insida, utanför) [SiteOneOutsideIP] [SiteOneServer] 0 0 ftp-data för tcp för statisk elektricitet (insida, utanför) [SiteOneOutsideIP] [SiteOneServer] ftp-data netmask 255.255.255.255 0 0 statisk elektricitet (insida, utanför) tcp [SiteOneOutsideIP] 3389 [SiteOneServer] 3389 netmask 255.255.255.255 0 0 statisk elektricitet (insida, utanför) tcp [SiteOneOutsideIP] 2300 [SiteOneServer] 2300 netmask 255.255.255.255 0 0 statisk elektricitet (insida, utanför) tcp har kontakt netmask 255.255.255.255 för 3500 [SiteOneOtherWebServer] www 0 0 ta fram-gruppera inbound har kontakt in utanför ta fram-gruppera outbound har kontakt in insida rutt utanför 0.0.0.0 0.0.0.0 [SiteOneRouter] 1 rutt inre 10.0.0.0 255.0.0.0 [SiteOneGateway] 1 frånslagningstidsxlate3:00: 00 frånslagningstidsanslutnings-1:00: 00 half-closed 0:10: 00 udp-0:02: 00 rpc-0:10: 00 0:05 h323: 00 smutt0:30: 00 sip_media0:02: 00 frånslagningstidsuauth0:05: evig sanning 00 url-serveren (insida) försäljarewebsense varar värd [version 1 för TCP för protokollet för SiteOneWebsenseServer] frånslagningstid 5 filtrera url-http 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 låter inget snmp-server läge ingen snmp-server kontakt offentlig snmp-server gemenskap ingen snmp-server möjliggör fällor floodguarden möjliggör sysoptanslutningstillstånd-ipsec sysoptanslutningstillstånd-pptp ingen sysoptruttdnat crypto ipsecomforma-uppsättning stark-des esp-3des esp-sha-hmac crypto dynamisk-kartlägga den cisco 4 uppsättningomforma-uppsättningen stark-des crypto kartlägga bli partner med-kartlägger ipsec-isakmp 22 crypto kartlägga bli partner med-kartlägger 22 som matchen tilltalar 87 crypto kartlägga bli partner med-kartlägger fastställd jämlike 22 [SiteTwoOutsideIP] crypto kartlägga bli partner med-kartlägger omforma-uppsättningen för 22 uppsättning stark-des crypto kartlägga bli partner med-kartlägger beställarekonfigurationen tilltalar påbörjandet crypto kartlägga bli partner med-kartlägger beställarekonfigurationen tilltalar reagerar crypto kartlägga bli partner med-kartlägger beställarelegitimationspartnerauth crypto kartlägga bli partner med-kartlägger har kontakt utanför isakmp möjliggör utanför nyckel- ******** för isakmp tilltalar [SiteTwoOutsideIP] netmask 255.255.255.255 inget-xauth ingen-config-funktionsläge isakmpidentiteten tilltalar legitimation för isakmppolitik 8 pre-delar kryptering 3des för isakmppolitik 8 pölsa md5 för isakmppolitik 8 grupp 2 för isakmppolitik 8 livstid 86400 för isakmppolitik 8 legitimation för isakmppolitik 10 pre-delar kryptering 3des för isakmppolitik 10 pölsa md5 för isakmppolitik 10 grupp 1 för isakmppolitik 10 livstid 86400 för isakmppolitik 10 legitimation för isakmppolitik 11 pre-delar kryptering 3des för isakmppolitik 11 sha för pölsa för isakmppolitik 11 grupp 2 för isakmppolitik 11 livstid 86400 för isakmppolitik 11 insida för telnet 10.58.0.0 255.255.0.0 frånslagningstid 30 för telnet ssh 0.0.0.0 0.0.0.0 utanför frånslagningstid 60 för ssh slutlig bredd 80 Cryptochecksum: 1df6084afae594eabfca921ea73206dc CONFIG FÖR ////////// PLATS TVÅ Asa-version 8.0 (3) ! hostname [SiteTwoHostname] domain-name [SiteTwoHostname.com] möjliggöra det kodade lösenordet ASDFASDFASDF namnger namnge [SiteOneOutsideIP] RMC namnge 10.58.0.0 Meditech ! ha kontakt Vlan1 nameifinsida säkerhet-jämna 100 IP address 192.168.1.254 255.255.255.0 ! ha kontakt Vlan2 nameif utanför säkerhet-jämna 0 IP address [SiteTwoOutsideIP] 255.255.255.248 ! ha kontakt Ethernet0/0 switchporten tar fram vlan 2 ! ha kontakt Ethernet0/1 ! ha kontakt Ethernet0/2 ! ha kontakt Ethernet0/3 ! ha kontakt Ethernet0/4 ! ha kontakt Ethernet0/5 ! ha kontakt Ethernet0/6 ! ha kontakt Ethernet0/7 ! passwden ASDFASDFASDF kodade kängasystem disk0: /asa803-k8.bin ftp-funktionslägepassivum dns-område-referens utanför dns server-grupperar DefaultDNS namnge-server [SiteTwoDNSPrimary] namnge-server [SiteTwoDNSSecondary] domain-name [SiteTwoHostname.com] ta fram-lista inside_nat0_outbound fördjupad tillståndip 192.168.1.0 255.255.255.0 Meditech 255.255.0.0 ta fram-lista outside_1_cryptomap fördjupad tillståndip 192.168.1.0 255.255.255.0 Meditech 255.255.0.0 personsökaren fodrar 24 att logga möjliggör informativ logga asdm mtu-insida 1500 mtu utanför 1500 ip-lokalen slår samman vpnpoolen 10.1.1.20 - 10.1.1.50 unreachable icmp klassa-begränsar 1 brista-storleksanpassar 1 asdm avbildar disk0: /asdm-603.bin ingen asdmhistoria möjliggör frånslagningstid 14400 för arp global (utanför) 1 har kontakt nat (insida) 0 ta fram-listar inside_nat0_outbound nat (insida) 1 0.0.0.0 0.0.0.0 rutt utanför 0.0.0.0 0.0.0.0 [SiteTwoRouterIP] 1 frånslagningstidsxlate3:00: 00 frånslagningstidsanslutnings-1:00: 00 half-closed 0:10: 00 udp-0:02: 00 icmp-0:00: 02 frånslagningstidssunrpc0:10: 00 0:05 h323: 00 1:00 h225: 00 mgcp0:05: 00 mgcp-klappar 0:05: 00 frånslagningstidssmutt0:30: 00 sip_media0:02: 00 läppja-inviterar 0:03: 00 läppja-kopplar från 0:02: 00 frånslagningstidsuauth0:05: evig sanning 00 dynamisk-ta fram-politik-anteckna DfltAccessPolicy http-serveren möjliggör insida för http 192.168.1.254 255.255.255.255 insida för http 192.168.1.0 255.255.255.0 inget snmp-server läge ingen snmp-server kontakt snmp-serveren möjliggör coldstart för linkdown för linkupen för fällasnmp-legitimation crypto ipsecomforma-uppsättning ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac crypto ipsecomforma-uppsättning ESP-DES-SHA esp-des esp-sha-hmac crypto ipsecomforma-uppsättning ESP-DES-MD5 esp-des esp-md5-hmac crypto ipsecomforma-uppsättning ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac crypto ipsecomforma-uppsättning ESP-AES-256-SHA esp-aes-256 esp-sha-hmac crypto esp-sha-hmac för ipsecomforma-uppsättning ESP-AES-128-SHA esp-aes crypto ipsecomforma-uppsättning ESP-AES-192-SHA esp-aes-192 esp-sha-hmac crypto ipsecomforma-uppsättning ESP-AES-128-MD5 esp-aes esp-md5-hmac crypto ipsecomforma-uppsättning ESP-3DES-SHA esp-3des esp-sha-hmac crypto ipsecomforma-uppsättning ESP-3DES-MD5 esp-3des esp-md5-hmac crypto dynamisk-kartlägga fastställda pfs för SYSTEM_DEFAULT_CRYPTO_MAP 65535 crypto dynamisk-kartlägga den fastställda omforma-uppsättningen ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5 för SYSTEM_DEFAULT_CRYPTO_MAP 65535 crypto dynamisk-kartlägga fastställd SYSTEM_DEFAULT_CRYPTO_MAP 65535 nat-t-inaktiverar crypto kartlägga matchen för outside_map 1 tilltalar outside_1_cryptomap crypto kartlägga uppsättningpfs för outside_map 1 crypto kartlägga fastställd jämlikeRMC för outside_map 1 crypto kartlägga den fastställda omforma-uppsättningen ESP-3DES-MD5 för outside_map 1 crypto kartlägga ipsec-isakmp dynamisk SYSTEM_DEFAULT_CRYPTO_MAP för outside_map 65535 crypto kartlägga outside_map har kontakt utanför crypto isakmp möjliggör insida crypto isakmp möjliggör utanför crypto isakmppolitik 10 legitimation pre-delar kryptering 3des pölsasha grupp 2 livstid 86400 crypto isakmppolitik 30 legitimation pre-delar kryptering 3des pölsa md5 grupp 2 livstid 86400 insida för telnet 192.168.1.254 255.255.255.255 insida för telnet 0.0.0.0 0.0.0.0 insida för telnet 192.168.1.0 255.255.255.0 telnet 0.0.0.0 0.0.0.0 utanför frånslagningstid 5 för telnet frånslagningstid 5 för ssh trösta frånslagningstid 0 dhcpd dns [SiteTwoDNSPrimary] [SiteTwoDNSSecondary] dhcpdauto_config utanför ! dhcpd tilltalar 192.168.1.50 - 192.168.1.80 insida dhcpd dns [SiteTwoDNSPrimary] [SiteTwoDNSSecondary] har kontakt insida dhcpdauto_configyttersidan har kontakt insida dhcpd möjliggör insida ! hot-upptäckt grundläggande-hot denupptäckt statistiken ta fram-listar det kodade lösenordet ASDFASDFASDF för username [SiteTwoUsername] privilegierar 15 det kodade lösenordet ASDFASDFASDF för username [SiteTwoUsername] privilegierar 15 gräva-gruppera TestGroup typ fjärrkontroll-tar fram gräva-gruppera TestGroup allmän-attribut tilltala-slå samman vpnpoolen gräva-gruppera TestGroup ipsec-attribut pre-dela-stämma * gräva-gruppera [SiteOneOutsideIP] typ ipsec-l2l gräva-gruppera [SiteOneOutsideIP] ipsec-attribut pre-dela-stämma * gräva-gruppera-kartlägga standardinställa-grupperar DefaultL2LGroup ! klassificera-kartlägga inspection_default matchen standardinställa-kontroll-trafikerar ! ! politik-kartlägga typ kontrollerar dns-preset_dns_map parametrar meddelande-längd maximum 512 politik-kartlägga global_policyen klassificera inspection_default kontrollera dns-preset_dns_map kontrollera ftp kontrollera h323 h225 kontrollera ras h323 kontrollera rshen kontrollera rtsp kontrollera esmtp kontrollera sqlnet kontrollera magert kontrollera sunrpc kontrollera xdmcp kontrollera smutten kontrollera netbios kontrollera tftp ! global serva-politik global_policy snabbt hostnamesammanhang Cryptochecksum: aaf0378603d435991586b9f676d0d611 : avsluta asdm avbildar disk0: /asdm-603.bin insida för asdmlägeRMC 255.255.255.255 asdmlägeMeditech 255.255.0.0 insida ingen asdmhistoria möjliggör ////////// TESTAR CRYPTO ISAKMP FRÅN PLATSEN EN PIX FÖR FEL crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] VPN-jämlike: ISAKMP: Ökad ny jämlike: ip: [SiteTwoOutsideIP] sammanlagda VPN-jämliken: 6 VPN-jämlike: ISAKMP: Jämlikeip: [SiteTwoOutsideIP] referens-cnt som ökas till: Jämliken för 1 sammanlagda VPN: 6 OAK_MM-utbyte ISAKMP (0): bearbeta SA-lasten. meddelandeLEGITIMATION = 0 ISAKMP (0): Kontrollera ISAKMP omformar 1 mot politik för prioritet 8 ISAKMP: standardgrupp 2 ISAKMP: kryptering 3DES-CBC ISAKMP: pölsa SHA ISAKMP: auth pre-delar ISAKMP: livtyp understöder in ISAKMP: livvaraktighet (VPI) av 0x0 0x1 0x51 0x80 ISAKMP (0): atts är inte godtagbara. Den nästa lasten är 0 ISAKMP (0): Kontrollera ISAKMP omformar 1 mot politik för prioritet 10 ISAKMP: standardgrupp 2 ISAKMP: kryptering 3DES-CBC ISAKMP: pölsa SHA ISAKMP: auth pre-delar ISAKMP: livtyp understöder in ISAKMP: livvaraktighet (VPI) av 0x0 0x1 0x51 0x80 ISAKMP (0): atts är inte godtagbara. Den nästa lasten är 0 ISAKMP (0): Kontrollera ISAKMP omformar 1 mot politik för prioritet 11 ISAKMP: standardgrupp 2 ISAKMP: kryptering 3DES-CBC ISAKMP: pölsa SHA ISAKMP: auth pre-delar ISAKMP: livtyp understöder in ISAKMP: livvaraktighet (VPI) av 0x0 0x1 0x51 0x80 ISAKMP (0): atts är godtagbara. Den nästa lasten är 0 ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): SA gör pre-shared nyckel- legitimation using ID-typ ID_IPV4_ADDR återgång status är IKMP_NO_ERROR crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] OAK_MM-utbyte ISAKMP (0): bearbeta KE-lasten. meddelandeLEGITIMATION = 0 ISAKMP (0): bearbeta NONCElasten. meddelandeLEGITIMATION = 0 ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): mottaget försäljareID för xauth v6 ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): att tala till en annan IOS boxas! ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): tala till en anrikningsverk VPN3000 återgång status är IKMP_NO_ERROR crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] OAK_MM-utbyte ISAKMP (0): bearbeta LEGITIMATIONlasten. meddelandeLEGITIMATION = 0 ISAKMP (0): bearbeta PÖLSAlasten. meddelandeLEGITIMATION = 0 ISAKMP (0): bearbeta försäljareID-lasten ISAKMP (0): den avlägsna jämliket stöttar död jämlikeupptäckt ISAKMP (0): SA har legitimerats ISAKMP (0): LEGITIMATIONlast nästa-last: 8 typ: 1 protokoll: 17 port: 500 längd: 8 ISAKMP (0): Sammanlagd lastlängd: 12 återgång status är IKMP_NO_ERROR ISAKMP (0): överföra INITIAL_CONTACT meddela ISAKMP (0): överföring MEDDELAR protokoll 1 för meddelande 24578 ISAKMP (0): överföra INITIAL_CONTACT meddela crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP: Skapade en jämlikeknutpunkt för [SiteTwoOutsideIP] OAK_QM-utbyte oakley_process_quick_mode: OAK_QM_IDLE ISAKMP (0): bearbeta SA-lasten. meddelandeLEGITIMATION = 701994326 ISAKMP: Kontrollera IPSec förslag 1 ISAKMP: omforma 1, ESP_3DES ISAKMP: attribut omformar in: ISAKMP: Sa-livtyp understöder in ISAKMP: (Grundläggande) SA-livvaraktighet av 28800 ISAKMP: Sa-livtyp i kilobyte ISAKMP: Sa-livvaraktighet (VPI) av 0x0 0x46 0x50 0x0 ISAKMP: encaps är 1 ISAKMP: authenticatoren är HMAC-SHA ISAKMP (0): atts är godtagbara. ISAKMP: IPSec politik gjort ogiltig förslag ISAKMP: Kontrollera IPSec förslag 2 ISAKMP: omforma 1, ESP_3DES ISAKMP: attribut omformar in: ISAKMP: Sa-livtyp understöder in ISAKMP: (Grundläggande) SA-livvaraktighet av 28800 ISAKMP: Sa-livtyp i kilobyte ISAKMP: Sa-livvaraktighet (VPI) av 0x0 0x46 0x50 0x0 ISAKMP: encaps är 1 ISAKMP: authenticatoren är HMAC-MD5 ISAKMP (0): inte godtagbara atts. Den nästa lasten är 0 ISAKMP (0): Inte godtagbar SA! ISAKMP (0): överföring MEDDELAR protokoll 3 för meddelande 14 återgång status är IKMP_ERR_NO_RETRANS crypto_isakmp_process_block: src [UnrelatedVendorIP], dest [SiteOneOutsideIP] ISAKMP (0): att bearbeta MEDDELAR protokoll 1 för last 36136 spi 0, meddelandeLEGITIMATION = 1822576450 ISAMKP (0): mottagen DPD_R_U_THERE från jämliket [UnrelatedVendorIP] ISAKMP (0): överföring MEDDELAR protokoll 1 för meddelande 36137 återgång status är IKMP_NO_ERR_NO_TRANS crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0: 0): arrangera gradvis 2 som paketet är ett dubblett av ett föregående paket. crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0): att bearbeta MEDDELAR protokoll 1 för last 36136 spi 0, meddelandeLEGITIMATION = 3323598185 ISAMKP (0): mottagen DPD_R_U_THERE från jämliket [SiteTwoOutsideIP] ISAKMP (0): överföring MEDDELAR protokoll 1 för meddelande 36137 återgång status är IKMP_NO_ERR_NO_TRANS crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0: 0): arrangera gradvis 2 som paketet är ett dubblett av ett föregående paket. crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0: 0): arrangera gradvis 2 som paketet är ett dubblett av ett föregående paket. crypto_isakmp_process_block: src [UnrelatedVendorIP], dest [SiteOneOutsideIP] ISAKMP (0): att bearbeta MEDDELAR protokoll 1 för last 36136 spi 0, meddelandeLEGITIMATION = 3218894644 ISAMKP (0): mottagen DPD_R_U_THERE från jämliket [UnrelatedVendorIP] ISAKMP (0): överföring MEDDELAR protokoll 1 för meddelande 36137 återgång status är IKMP_NO_ERR_NO_TRANS crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0): att bearbeta MEDDELAR protokoll 1 för last 36136 spi 0, meddelandeLEGITIMATION = 3820619806 ISAMKP (0): mottagen DPD_R_U_THERE från jämliket [SiteTwoOutsideIP] ISAKMP (0): överföring MEDDELAR protokoll 1 för meddelande 36137 återgång status är IKMP_NO_ERR_NO_TRANS crypto_isakmp_process_block: src [SiteTwoOutsideIP], dest [SiteOneOutsideIP] ISAKMP (0): bearbeta BORTTAGNINGSlasten. meddelandeLEGITIMATION = 1393864214 ISAKMP (0): ta bort SA: src [SiteTwoOutsideIP], dst [SiteOneOutsideIP] återgång status är IKMP_NO_ERR_NO_TRANS ISADB: reaper som kontrollerar SA 0x83c77360, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c70ee8, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c77b80, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c79368, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c719a0, conn_id = 0 BORTTAGNINGS DET! VPN-jämlike: ISAKMP: Jämlikeip: [SiteTwoOutsideIP] referens-cnt som förminskas till: Jämliken för 0 sammanlagda VPN: 6 VPN-jämlike: ISAKMP: Borttagen jämlike: ip: [SiteTwoOutsideIP] sammanlagda VPN-jämliken: 5 ISADB: reaper som kontrollerar SA 0x83c77360, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c70ee8, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c77b80, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c79368, conn_id = 0 ISADB: reaper som kontrollerar SA 0x83c92530, conn_id = 0
" klar "

Svar : PIX 515 till tunnelproblem för ASA 5505 VPN…,

Ja du är korrekt.
Andra lösningar  
 
programming4us programming4us