Hello,
all my IPsec tunnels are down in phase 2 and two in phase 1
Under status i have an unnamend tunnel
all my IPsec tunnels are down in phase 2 and two in phase 1
Under status i have an unnamend tunnel
This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.
Show posts Menu ------- -------
| A | | B |
------- -------
----------------------------- ---------------------------
| WAN x.x.x.1 | | |
| Router | | PPPoP x.x.x.2 |
| LAN 10.1.1.1 | | |
-------------v-------v------- -----------v---------------
| | |
| v |
| TK |
| Anlage |
| |
-------------v--------------- -----------v---------------
| WAN 10.1.1.2 | | WAN PPPoE x.x.x.2 |
| Opensense | | Opensense |
| LAN 192.168.1.1 | | LAN 192.168.2.1 |
| | | |
----------------------------- ---------------------------
| IPsec Phase 1 | | IPsec Phase 1 |
| Interface WAN | | Interface WAN |
| Remote Gateway x.x.x.2 | | Remote Gateway ?.?.?.? |
| | | |
----------------------------- ---------------------------
Start : [ /usr/local/sbin/swanctl -i -i con2 ]
Stop : [ /usr/local/sbin/swanctl -t -i con2 ]
root@RZFW1:~ # /usr/local/sbin/swanctl -t -i con2
[IKE] deleting IKE_SA con2[275] between 78.94.223.133[78.94.223.133]...212.202.137.9[212.202.137.9]
[IKE] sending DELETE for IKE_SA con2[275]
[ENC] generating INFORMATIONAL_V1 request 3928440156 [ HASH D ]
[NET] sending packet: from 78.94.223.133[500] to 212.202.137.9[500] (108 bytes)
terminate completed successfully
root@RZFW1:~ # /usr/local/sbin/swanctl -i -i con2
[IKE] initiating Main Mode IKE_SA con2[276] to 212.202.137.9
[ENC] generating ID_PROT request 0 [ SA V V V V V ]
[NET] sending packet: from 78.94.223.133[500] to 212.202.137.9[500] (180 bytes)
[NET] received packet: from 212.202.137.9[500] to 78.94.223.133[500] (160 bytes)
[ENC] parsed ID_PROT response 0 [ SA V V V V ]
[IKE] received XAuth vendor ID
[IKE] received DPD vendor ID
[IKE] received FRAGMENTATION vendor ID
[IKE] received NAT-T (RFC 3947) vendor ID
[CFG] selected proposal: IKE:AES_CBC_128/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048
[ENC] generating ID_PROT request 0 [ KE No NAT-D NAT-D ]
[NET] sending packet: from 78.94.223.133[500] to 212.202.137.9[500] (396 bytes)
[NET] received packet: from 212.202.137.9[500] to 78.94.223.133[500] (396 bytes)
[ENC] parsed ID_PROT response 0 [ KE No NAT-D NAT-D ]
[ENC] generating ID_PROT request 0 [ ID HASH N(INITIAL_CONTACT) ]
[NET] sending packet: from 78.94.223.133[500] to 212.202.137.9[500] (108 bytes)
[NET] received packet: from 212.202.137.9[500] to 78.94.123.233[500] (92 bytes)
[ENC] parsed ID_PROT response 0 [ ID HASH ]
[IKE] IKE_SA con2[276] established between 78.94.223.133[78.94.223.133]...212.202.137.9[212.202.137.9]
[IKE] scheduling reauthentication in 3252s
[IKE] maximum IKE_SA lifetime 3609s
initiate completed successfully
IPsec T1 all IP's single address /32
| T1 | remote | local | Port |
| -- | ------------ | ------------ | ---------- |
| P1 | 195.3.3.30 | 62.2.2.10 | |
| . | | | |
| P2 | 192.30.30.30 | 10.50.50.100 | Any - 3050 |
IPsec T2 all IP's single address /32
| T2 | remote | local | Port |
| -- | ------------ | ------------ | ---------- |
| P1 | 195.3.3.30 | 62.2.2.20 | |
| . | | | |
| P2 | 192.40.40.40 | 10.50.50.200 | Any - 3306 |
local = OPNsense v.22.7.6
remote = cisco ASA v.?