<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[IPsec com duas VPNs]]></title><description><![CDATA[<p dir="auto">Boa tarde,</p>
<p dir="auto">Pessoal o meu problema e o seguinte, montei no meu trabalho um pfsense 2.4.4-RELEASE-p2 para fechar duas VPNs pelo IPsec. Quando configurei as VPNs na primeira vez tudo funcionou perfeito, acessei as sub-redes configuradas.</p>
<p dir="auto">Só que agora só uma VPN que esta funcionando a outra não fecha comunicação. Em contato com administrador da outra ponta fala que não fez nada para ter parado de funcionar. Se não me engano o Firewall utilizado pelo outro administrador de rede e fortinet.</p>
<p dir="auto">Gostaria de saber se existe alguma incompatibilidade entre o pfsense e o fortinet que possa estar causando isso, ou se existe algum bug em executar duas VPNs ao mesmo tempo nessa versão do pfsense.</p>
]]></description><link>https://forum.netgate.com/topic/141595/ipsec-com-duas-vpns</link><generator>RSS for Node</generator><lastBuildDate>Wed, 09 Sep 2026 16:04:31 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/141595.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 15 Mar 2019 18:40:30 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to IPsec com duas VPNs on Fri, 15 Mar 2019 20:44:06 GMT]]></title><description><![CDATA[<p dir="auto">Esta e a informação que esta dando no Log</p>
<p dir="auto">Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; sending DPD vendor ID<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; sending FRAGMENTATION vendor ID<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; sending NAT-T (RFC 3947) vendor ID<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; sending draft-ietf-ipsec-nat-t-ike-02\n vendor ID<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; initiating Main Mode IKE_SA con2000[27] to 170.x.x.x<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|27&gt; IKE_SA con2000[27] state change: CREATED =&gt; CONNECTING<br />
Mar 15 17:34:42	charon		11[CFG] &lt;con2000|27&gt; configured proposals: IKE:AES_CBC_256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_1024<br />
Mar 15 17:34:42	charon		11[ENC] &lt;con2000|27&gt; generating ID_PROT request 0 [ SA V V V V V ]<br />
Mar 15 17:34:42	charon		13[CFG] received stroke: initiate 'con2001'<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing ISAKMP_VENDOR task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing ISAKMP_CERT_PRE task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing MAIN_MODE task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing ISAKMP_CERT_POST task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing ISAKMP_NATD task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; queueing QUICK_MODE task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating new tasks<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating ISAKMP_VENDOR task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating ISAKMP_CERT_PRE task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating MAIN_MODE task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating ISAKMP_CERT_POST task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; activating ISAKMP_NATD task<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; sending XAuth vendor ID<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; sending DPD vendor ID<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; sending FRAGMENTATION vendor ID<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; sending NAT-T (RFC 3947) vendor ID<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; sending draft-ietf-ipsec-nat-t-ike-02\n vendor ID<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; initiating Main Mode IKE_SA con2000[28] to 170.x.x.x<br />
Mar 15 17:34:42	charon		10[IKE] &lt;con2000|28&gt; IKE_SA con2000[28] state change: CREATED =&gt; CONNECTING<br />
Mar 15 17:34:42	charon		10[CFG] &lt;con2000|28&gt; configured proposals: IKE:AES_CBC_256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_1024<br />
Mar 15 17:34:42	charon		11[NET] &lt;con2000|27&gt; sending packet: from 168.x.x.x[500] to 170.x.x.x[500] (180 bytes)<br />
Mar 15 17:34:42	charon		10[ENC] &lt;con2000|28&gt; generating ID_PROT request 0 [ SA V V V V V ]<br />
Mar 15 17:34:42	charon		10[NET] &lt;con2000|28&gt; sending packet: from 168.x.x.x[500] to 170.x.x.x[500] (180 bytes)<br />
Mar 15 17:34:42	charon		10[CFG] received stroke: terminate 'con2002'<br />
Mar 15 17:34:42	charon		10[CFG] no IKE_SA named 'con2002' found<br />
Mar 15 17:34:42	charon		10[CFG] received stroke: initiate 'con2002'<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|28&gt; queueing QUICK_MODE task<br />
Mar 15 17:34:42	charon		11[IKE] &lt;con2000|28&gt; delaying task initiation, ID_PROT exchange in progress<br />
Mar 15 17:34:42	charon		09[CFG] received stroke: terminate 'con2003'<br />
Mar 15 17:34:42	charon		09[CFG] no IKE_SA named 'con2003' found<br />
Mar 15 17:34:42	charon		11[CFG] received stroke: initiate 'con2003'<br />
Mar 15 17:34:42	charon		09[IKE] &lt;con2000|28&gt; queueing QUICK_MODE task<br />
Mar 15 17:34:42	charon		09[IKE] &lt;con2000|28&gt; delaying task initiation, ID_PROT exchange in progress<br />
Mar 15 17:34:42	charon		08[CFG] vici client 2715 connected<br />
Mar 15 17:34:42	charon		08[CFG] vici client 2715 registered for: list-sa<br />
Mar 15 17:34:42	charon		08[CFG] vici client 2715 requests: list-sas<br />
Mar 15 17:34:42	charon		06[CFG] vici client 2715 disconnected<br />
Mar 15 17:34:46	charon		06[IKE] &lt;con2000|27&gt; sending retransmit 1 of request message ID 0, seq 1<br />
Mar 15 17:34:46	charon		08[IKE] &lt;con2000|28&gt; sending retransmit 1 of request message ID 0, seq 1<br />
Mar 15 17:34:46	charon		06[NET] &lt;con2000|27&gt; sending packet: from 168.x.x.x[500] to 170.x.x.x[500] (180 bytes)<br />
Mar 15 17:34:46	charon		08[NET] &lt;con2000|28&gt; sending packet: from 168.x.x.x[500] to 170.x.x.x[500] (180 bytes)</p>
]]></description><link>https://forum.netgate.com/post/830695</link><guid isPermaLink="true">https://forum.netgate.com/post/830695</guid><dc:creator><![CDATA[Michel Araujo Santos]]></dc:creator><pubDate>Fri, 15 Mar 2019 20:44:06 GMT</pubDate></item></channel></rss>