cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
416
Visitas
5
ÚTIL
3
Respuestas

Creo un tunel ipsec enlasados por medio de dns, funciona bien, pero cuando se cae no puedo volver a activarlo, alguin me puede ayudar?

LiChinoFire
Level 1
Level 1

Tengo un Tunel Ipsec entre un RV320 y un VPN TPLink, se crea la conexion q se basa en dns para poderse encontrar, cuando ago la configuracion si existe comunicacion y traspaso de archivos, pero cuando se cayo al segundo dia y no lo pude volver a activar, necesito ayuda para saber q ise mal

3 RESPUESTAS 3

Diana Karolina Rojas
Cisco Employee
Cisco Employee

Estimado buenos días,

 

Necesitamos detalles de tu configuración (omitiendo las IPs) y que nos digas si pudiste ver algún log y/o error luego de la caída, si pudiste transferir hasta un archivo me parece que algo tuvo que levantar en alguno de los dos extremos para que ahora no funcione, o no hay tráfico intentando ir por la VPN, en cualquiera de los casos aclaranos mejor el escenario para poder ayudarte.

Por favor no olvides calificar las respuestas útiles.

 

Saludos,

 

VPN RV320
nombre: vpn1, interfaz: wan1; modo de creacion de claves: IKEI con clave precompartida, tipo de gateway con seguridad local: solo ip; tipo de grupo de seguridad local: subred, mascara de subred : 255.255.255.0, tipo de gateway de seguridad remota: solo IP, ip por dns resuelta, tipo de seguridad remoto : subred, mascara de subred: 255.255.0.0, grupo DH de la fase 1: grupo 2 1024 bits, cifrado de la fase 1: AES-256,autentificacion de la fase1: SHA1, duracion SA de fase 1: 28800, confidencialidad directa total: true, grupo DH de la fase 2: AES-256, autenticacion de la fase 2: SHA1, duracion de SA de la fase 2:28000, complejidad de clave precompartida minima: true, clave precompartida: ZDL123ZDL, medidor de seguridad de clave precompartida:5, intervalo de deteccion de par inactivo 10

VPN TL-ER604W
IKE Policy:
Policy Name: Cisco, Exchange Mode: main, authentication algorithm: SHA1, Encryption Algorithm: AES256, DH Group: DH2, Pre-shared Key:ZDL123ZDL, SA lifetime: 28800, DPD: disabled.
Ipsec policy Setting:
Policy Name: Cisco, local subnet: xx.xx.xx.0 /16, remote subnet: xx.xx.xx.0/24, remote gateway:dns establecido al apartato, Exchange mode: IKE, Security Protocol: ESP, authentication algorithm: SHA1, Encryption Algorithm: AES256, IKE Security Policy: Cisco, PFS group : DH2, lifetime 28800, status enable

 

cuando se creo el enlace se podia transferir archivos y hacer consultas, pero cuando se cayo el tunel yo no puedo ni mandar ping, preiono el boton de conectar del RV320 pero no se conecta solo me dice espere