General information:Connection method: defaultKey Exchange version: V2Internet Protocol: IPv4Interface: 198.51.100.194 (Virtual IP WAN)Remote gateway: 203.0.113.154Dynamic gateway: deaktiviertPhase 1 proposal (Authentification)Authentication method: Mutual PSKMy identifier: IP address -> 198.51.100.194Peer identifier: IP address -> 203.0.113.154Pre-Shared Key: *******Phase 1 proposal (Algorithms)Encryption algorithm: AES128Hash algorithm: SHA256DH key group: 14 (2048 bits)Lifetime: 3600Advanced OptionsInstall policy: AktiviertNAT Traversal: DisableClose Action: NoneDead Peer Detection: 10 5 Restart the tunnel
General information:Mode: Tunnel IPv4Local Network:Type: NetworkAddress: 10.46.20.232/29Remote Network:Type: NetworkAddress: 192.168.190.0/24Phase 2 proposal (SA/Key Exchange)Protocol: ESPEncryption algorithms: AES128Hash algorithms: SHA256PFS key group: 14Lifetime: 3600
ich würde die Lifetime von 3600 auf 86400 in Phase 1 erhöhen. Phase 2 sollte auf 3600 bleiben.
<30>1 2022-04-12T00:00:26+02:00 fw1.local charon 2623 - [meta sequenceId="518"] 09[NET] <con1|44742> sending packet: from 198.51.100.194[4500] to 203.0.113.154[4500] (480 bytes)<30>1 2022-04-12T00:00:31+02:00 fw1.local charon 2623 - [meta sequenceId="519"] 11[NET] <con1|44740> received packet: from 203.0.113.154[4500] to 198.51.100.194[4500] (80 bytes)
Schwer zu sagen, wo das Problem liegt. Dazu müsste man auch mal das Log der anderen Seite sehen.Verwunderlich ist z.B. dass die Anwort hier z.B. erst nach 5 Minuten erfolgt.
Wenn das ein site2site-Tunnel sein soll, warum ist Mobike aktiv ?
Was sagen denn deine Log/Debug-Settings für IPsec?