Czy ktoś z Szanownych Kolegów zestawiał VPN pomiędzy Fritzboxem 7270, a neostradowym DGT RGW VDSL2 G ?
sytuacja:
Fritzbox podłączony do kablówki (stałe IP)
DGT - neostrada VDSL2 wzbogacona o dyndns (działa prawidłowo - uaktualnia IP po każdej zmianie)
ustawienia ipsec na DGT
tryb tunelowania ESP
adres IP dla VPN 85.xxx.xxx.132
metoda wymiany klucza AUTO(IKE)
metoda uwierzytelniania pre-shared key
perfect forward secrecy ENABLE
FAZA1
tryb AGGRESIVE
alg.szyfr. AES-128
alg.integr. SHA-1
D-H Group 1024 bity
czas życia 3000
FAZA2
algorytm szyfr. AES-128
algorytm integralności SHA-1
D-H Group 1024 bity
czas życia 3000
i w logu systemowym DGT pojawiają się takie wpisy
racoon: INFO: IPsec-SA request for 85.xxx.5.132 queued due to no phase1 found.
racoon: INFO: initiate new phase 1 negotiation: 83.xxx.179.54[500]<=>85.xxx.5.132[500]
racoon: INFO: begin Aggressive mode.
racoon: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 85.xxx.5.132[500]->83.xxx.179.54[500]
daemon info racoon: INFO: delete phase 2 handler.
połączenie nie jest nawiązywane.
Bardzo proszę o pomoc.
sytuacja:
Fritzbox podłączony do kablówki (stałe IP)
DGT - neostrada VDSL2 wzbogacona o dyndns (działa prawidłowo - uaktualnia IP po każdej zmianie)
ustawienia ipsec na DGT
tryb tunelowania ESP
adres IP dla VPN 85.xxx.xxx.132
metoda wymiany klucza AUTO(IKE)
metoda uwierzytelniania pre-shared key
perfect forward secrecy ENABLE
FAZA1
tryb AGGRESIVE
alg.szyfr. AES-128
alg.integr. SHA-1
D-H Group 1024 bity
czas życia 3000
FAZA2
algorytm szyfr. AES-128
algorytm integralności SHA-1
D-H Group 1024 bity
czas życia 3000
i w logu systemowym DGT pojawiają się takie wpisy
racoon: INFO: IPsec-SA request for 85.xxx.5.132 queued due to no phase1 found.
racoon: INFO: initiate new phase 1 negotiation: 83.xxx.179.54[500]<=>85.xxx.5.132[500]
racoon: INFO: begin Aggressive mode.
racoon: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 85.xxx.5.132[500]->83.xxx.179.54[500]
daemon info racoon: INFO: delete phase 2 handler.
połączenie nie jest nawiązywane.
Bardzo proszę o pomoc.