Keine Antwort ipsec
-
[0_1594307803639_charon.log](Uploading 100%) Fritz-box 7490 daran hängt die pfsense. An der pfsense hängt ein Konnektor der vpn Verbindungen selbständig aufbaut.
Die pfsense habe ich an einer anderen fritzbox-cable zum Testen gehabt und konnte ipsec Verbindung von 2 Androiden und 1 Festnetzrechner aufbauen.Nach Aktivierung der pfsense ist keine ipsec Verbindung zur pfsense mehr möglich. An der fritzbox7490 habe ich alle alten Vpn-Verbindungen gelöscht. Port Weiterleitung ist aktiv.
Kann es sein, dass die vpn Verbindung des Konnektor stört? Gibt es sonst noch Ideen?
[0_1594307792193_charon.log](Uploading 100%)So schaut der strongswan log aus:
Jul 9 17:11:06 00[DMN] +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Jul 9 17:11:06 00[DMN] Starting IKE service (strongSwan 5.8.4, Android 9 - PPR1.180610.011.G950FXXS9DTEA/2020-05-01, SM-G950F - samsung/dreamltexx/samsung, Linux 4.4.111-17263988, aarch64)
Jul 9 17:11:06 00[LIB] loaded plugins: androidbridge charon android-log openssl fips-prf random nonce pubkey chapoly curve25519 pkcs1 pkcs8 pem xcbc hmac socket-default revocation eap-identity eap-mschapv2 eap-md5 eap-gtc eap-tls x509
Jul 9 17:11:06 00[JOB] spawning 16 worker threads
Jul 9 17:11:06 08[IKE] initiating IKE_SA android[12] to 80.138.198.128
Jul 9 17:11:06 08[ENC] generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ]
Jul 9 17:11:06 08[NET] sending packet: from 192.168.178.5[41642] to 80.138.198.128[500] (716 bytes)
Jul 9 17:11:08 07[IKE] retransmit 1 of request with message ID 0
Jul 9 17:11:08 07[NET] sending packet: from 192.168.178.5[41642] to 80.138.198.128[500] (716 bytes)
Jul 9 17:11:11 11[IKE] retransmit 2 of request with message ID 0
Jul 9 17:11:11 11[NET] sending packet: from 192.168.178.5[41642] to 80.138.198.128[500] (716 bytes)
Jul 9 17:11:15 12[IKE] retransmit 3 of request with message ID 0
Jul 9 17:11:15 12[NET] sending packet: from 192.168.178.5[41642] to 80.138.198.128[500] (716 bytes)
Jul 9 17:11:25 13[IKE] giving up after 3 retransmits
Jul 9 17:11:25 13[IKE] establishing IKE_SA failed, peer not responding
Jul 9 17:11:25 14[IKE] unable to terminate IKE_SA: ID 12 not found
Jul 9 17:11:31 00[DMN] +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
Jul 9 17:11:31 00[DMN] Starting IKE service (strongSwan 5.8.4, Android 9 - PPR1.180610.011.G950FXXS9DTEA/2020-05-01, SM-G950F - samsung/dreamltexx/samsung, Linux 4.4.111-17263988, aarch64)
Jul 9 17:11:31 00[LIB] loaded plugins: androidbridge charon android-log openssl fips-prf random nonce pubkey chapoly curve25519 pkcs1 pkcs8 pem xcbc hmac socket-default revocation eap-identity eap-mschapv2 eap-md5 eap-gtc eap-tls x509
Jul 9 17:11:31 00[JOB] spawning 16 worker threads
Jul 9 17:11:31 06[IKE] initiating IKE_SA android[13] to 80.138.198.128
Jul 9 17:11:31 06[ENC] generating IKE_SA_INIT request 0 [ SA KE No N(NATD_S_IP) N(NATD_D_IP) N(FRAG_SUP) N(HASH_ALG) N(REDIR_SUP) ]
Jul 9 17:11:31 06[NET] sending packet: from 192.168.178.5[37251] to 80.138....[500] (716 bytes)
Jul 9 17:11:33 09[IKE] retransmit 1 of request with message ID 0
Jul 9 17:11:33 09[NET] sending packet: from 192.168.178.5[37251] to 80.138.....[500] (716 bytes)
Jul 9 17:11:36 10[IKE] retransmit 2 of request with message ID 0
Jul 9 17:11:36 10[NET] sending packet: from 192.168.178.5[37251] to 80.138....[500] (716 bytes)