Forum

Site To Site VPN IP...
 
Bildirimler
Hepsini Temizle

Site To Site VPN IPSec

10 Yazılar
4 Üyeler
0 Likes
595 Görüntüleme
(@cenkercetin)
Gönderiler: 407
Famed Member Yönetici
Konu başlatıcı
 

Selamlar,

 

iki adet bölge arasında iki adet 50B ile (v4.0,build0192,091222 (MR1 Patch 2) ipsec ile vpn yapmış bulunmaktayım. hat şu anda online gözüküyor ancak iki tarafta birbirine paket alışverişi sağlayamıyor. Firewall policy tarafında da gerekli izinleri vermiş bulunmaktayım. Sorun sizce neden kaynaklanıyor?

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 24/04/2012 17:24

(@servettarhan)
Gönderiler: 195
Reputable Member
 

peki makinaları görüyor mu veya makinin ip adresini yazdığınız zaman bağlana biliyor musunuz

 
Gönderildi : 24/04/2012 17:34

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Merhaba,


Loglarda ne var hocam ? Oluşturduğunuz VPN kuralları ile Firewall üzerinden oluşturuduğunuz kurallar nelerdir ? Kural sıralaması nasıldır ? Biraz daha açık yazın soruyu lütfen.


Örnek olarak : http://www.cozumpark.com/blogs/fortigate/archive/2008/03/30/fortigate-firewall-_3101_psec-vpn-ba-lant-s-fortigate-firewall-_3101_psec-vpn-connections.aspx


 İnceleyiniz lütfen.

 
Gönderildi : 24/04/2012 17:35

(@cenkercetin)
Gönderiler: 407
Famed Member Yönetici
Konu başlatıcı
 

maalesef. ping atamıyor diye yazmıştım ama görmediniz sanırım.

diag debug app ike -1

diagnose sniffer packet any ‘host xxx.xxx.xxx.xxx(local ip)′

 

çıktılarımda invalid-spi alıyorum ama hat online gözüküyor. 

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 24/04/2012 17:37

(@murataydin)
Gönderiler: 1517
Noble Member
 

Oluşturmuş olduğunuz Policyi en üste taşıyıp tekrar dener misiniz ?

 
Gönderildi : 24/04/2012 17:37

(@cenkercetin)
Gönderiler: 407
Famed Member Yönetici
Konu başlatıcı
 

şu anda cihazları zaten test networkumde yaptığım için all - all policy nin üzerinde ikiside.

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 24/04/2012 17:42

(@cenkercetin)
Gönderiler: 407
Famed Member Yönetici
Konu başlatıcı
 

Merhaba,

Loglarda ne var hocam ? Oluşturduğunuz VPN kuralları ile Firewall üzerinden oluşturuduğunuz kurallar nelerdir ? Kural sıralaması nasıldır ? Biraz daha açık yazın soruyu lütfen.

Örnek olarak : http://www.cozumpark.com/blogs/fortigate/archive/2008/03/30/fortigate-firewall-_3101_psec-vpn-ba-lant-s-fortigate-firewall-_3101_psec-vpn-connections.aspx

 İnceleyiniz lütfen.

Loglarda SPI-invalid hatası kendi kendine düzeldi 3-Way düzgün çalışıyor . sizin yolladığınız makalede quick mode "0.0.0.0" olarak tanımlanmış ben lokallerin iplerini yazdım oralara. tek eksiğim sanırım reboot etmemem cihazları 🙂 bi reboot ettikten sonra sonucu yazacağım.. 

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 24/04/2012 17:52

(@rafets-ayata)
Gönderiler: 3820
Üye
 

Geçmiş olsun 🙂

 
Gönderildi : 24/04/2012 17:56

(@cenkercetin)
Gönderiler: 407
Famed Member Yönetici
Konu başlatıcı
 

Demek ki neymiş hem IP Santral hem Firewall hem VLan konfigurasyonunu aynı anda yapıp birde üstüne süper zekalı kullanıcıların spam listelerine kendilerini kayıt etmeleri ile oluşan kaosu temizlemek sakıncalıymış 🙂

 

Sonuç olarak iyi bir restart ın çözemeyeceği sorun yoktur 🙂

 

cevaplar için de ayrıca teşekkürler. 

Cenker Çetin

Dijital Dönüşüm Danışmanı

 
Gönderildi : 24/04/2012 18:02

(@servettarhan)
Gönderiler: 195
Reputable Member
 

sorunun çözülmesine sevindim 

evet  

Sonuç olarak iyi bir restart ın çözemeyeği sorun yoktur 🙂 sözünü servet beğendi.. 🙂

 

 
Gönderildi : 24/04/2012 20:32

Paylaş: