PDA

View Full Version : Problema VPN tra zywall usg 300 e usg 100


markenforcer
11-08-2014, 23:22
Ciao a tutti,

sto provando a creare una vpn site to site tra i due apparati del titolo. Sul lato usg 300 ho mclink e sull'altro ho alice bz. Su entrambi ho ip pubblici statici e su ogni firewall è configurato 1 ip statico sulla wan.
Ho provato di tutto e di più ma l'errore è sempre lo stesso nei log cioè il seguente:

IKE Packet Retransmit

e successivamente

The cookie pair is : con una serie di numeri che varia ogni volta

infine

ISAKMP SA [COLA-GW] is disconnected

Ho cercato per il web in lungo e largo e l'unica cosa che sembra essere certa adesso è che il router di alice non consenta l'ipsec passtrought.

Qualcuno di voi sa aiutarmi o confermarmi che sia un problema dell'alice gate?

Grazie

Dumah Brazorf
11-08-2014, 23:34
http://www.ciscoforums.it/viewtopic.php?t=9983

markenforcer
11-08-2014, 23:47
Grazie per il link ma la differenza tra la mia config e quella di quel topic è che io devo fare un tunnel ipsec tra i due firewall e inoltre il mio alice gate ha anche gli ip pubblici statici abilitati quindi dovrei essere trasparent... dovrei...
:muro: