Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    VPN IPSec <–> CISCO ASA Keep Alive

    Scheduled Pinned Locked Moved Français
    4 Posts 2 Posters 725 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      corex
      last edited by

      Bonjour,

      J'ai établie une connexion VPN IPSec vers un Cisco ASA.
      Mon problème c'est que je ne suis pas capable de garder la connexion ouverte au bout du lifetime ou encore de la rétablir via une commande Ping ou Telnet.
      Je suis obligé d'aller relancer manuellement la connexion depuis le WebGui.

      Pouvez vous m'aider ?

      1 Reply Last reply Reply Quote 0
      • C
        ccnet
        last edited by

        Vu les informations communiquées (très peu) je peux juste vous confirmez que ce type de configuration est fonctionnelle. J'en ai installée une il y a quelques mois sans rencontrer de problème de stabilité de la connexion.
        C'était là aussi un lien IPSec depuis pfsense vers un cisco ASA avec une psk, et une problématique de nat spécifique (mauvais hasared : même numéro de réseau de chaque côté).

        1 Reply Last reply Reply Quote 0
        • C
          corex
          last edited by

          La configuration est bonne puisque j'arrive à établir la connexion mais au bout du lifetime elle se déconnecte.

          J'ai une autre connexion IPSec avec la même config qui pointe vers un routeur Netgear et bien évidemment je n'ai aucun problème.

          Pour vous aidez voici ma conf actuel Phase 1 et Phase 2 en pièce jointe.

          Sélection_003.png
          Sélection_003.png_thumb
          Sélection_004.png
          Sélection_004.png_thumb

          1 Reply Last reply Reply Quote 0
          • C
            ccnet
            last edited by

            Dans phase 1, Advanced, avez vous essayer de ne pas activer l'option "Responder only" ?
            Des éléments de réponse dans les logs peut être ?

            1 Reply Last reply Reply Quote 0
            • First post
              Last post
            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.