wollte heute die 3. Aussenstelle eines Kunden per 1Click-VPN mit der Zentrale verbinden. Beide Standorte setzen einen "LC1721 VPN" mit Firmware 7.56 ein.
Der Lanmonitor zeigt beim Router der Aussenstelle den Fehler
0x1105 Dynamic VPN Zeitüberschreitung während Signalisierung oder Authentifizierung (Initiator)
Das Gerät in der Zentrale sagt:
0x1206 Zeitüberschreitung während IKE- oder IPSec-Verhandlung.
Ich habe versucht mehrfach die Verbindung manuell oder per OneClick VPN einzurichten - leider ohne Erfolg. Bei den anderen beiden Aussenstellen die ich vor geraumer Zeit eingerichtet habe funktionierte es genaus so ohne Probleme. Deaktivieren der Firewalls und Neustart der Router brachten leider auch keinen Erfolg.
Hier der Trace der Aussenstelle:
Code: Alles auswählen
root@LC1721_Rostock:/
> trace - VPN-Status
[VPN-Status] 2008/10/23 15:06:04,350
VPN: connection for LC1721_BERLI (87.234.52.91) timed out: no response
[VPN-Status] 2008/10/23 15:06:04,350
VPN: Error: IFC-I-Connection-timeout-IKE-IPSEC (0x1106) for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:04,350
VPN: disconnecting LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:04,350
VPN: Error: (unknown) (0x0117) for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:04,370
VPN: LC1721_BERLI (87.234.52.91) disconnected
[VPN-Status] 2008/10/23 15:06:04,390
VPN: selecting next remote gateway using strategy eFirst for LC1721_BERLI
=> no remote gateway selected
[VPN-Status] 2008/10/23 15:06:04,390
VPN: selecting first remote gateway using strategy eFirst for LC1721_BERLI
=> CurrIdx=0, IpStr=>lc1721-berlin.dyndns.org<, IpAddr=87.234.52.91, IpTtl=
12167s
[VPN-Status] 2008/10/23 15:06:04,400
VPN: installing ruleset for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:04,410
VPN: rulesets installed
[VPN-Status] 2008/10/23 15:06:05,400
VPN: connecting to LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:05,420
VPN: start dynamic VPN negotiation for LC1721_BERLI (87.234.52.91) via ICMP/UDP
[VPN-Status] 2008/10/23 15:06:05,420
VPN: create dynamic VPN V2 authentication packet for LC1721_BERLI (87.234.52.91)
DNS: 192.168.133.190, 0.0.0.0
NBNS: 192.168.133.190, 0.0.0.0
polling address: 192.168.133.190
[VPN-Status] 2008/10/23 15:06:05,590
VPN: received dynamic VPN V2 authentication packet from LC1721_BERLI (87.234.52.
91)
DNS: 192.168.130.190, 0.0.0.0
NBNS: 192.168.130.190, 0.0.0.0
polling address: 192.168.130.190
[VPN-Status] 2008/10/23 15:06:05,590
VPN: installing ruleset for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:05,600
VPN: ruleset installed for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:05,600
VPN: create dynamic VPN V2 authentication packet for LC1721_BERLI (87.234.52.91)
DNS: 192.168.133.190, 0.0.0.0
NBNS: 192.168.133.190, 0.0.0.0
polling address: 192.168.133.190
[VPN-Status] 2008/10/23 15:06:05,600
VPN: start IKE negotiation for LC1721_BERLI (87.234.52.91)
[VPN-Status] 2008/10/23 15:06:05,630
VPN: rulesets installed
[VPN-Status] 2008/10/23 15:06:05,630
IKE info: Phase-1 negotiation started for peer LC1721_BERLI rule isakmp-peer-LC1
721_BERLI using MAIN mode