VPN pfSense x Huawei USG6510E (Site-to-Site) Caindo
-
Bom dia Galera,
Tenho um cliente que utiliza o roteador Huawei USG6510E e fechamos uma VPN Site-to-Site, o problema é que dia sim dia não a VPN cai só do meu lado e eu preciso excluir a configuração da VPN, reiniciar o serviço da VPN do pfSense e configurar de novo pra poder estabilizar.
Alguém teria os parametros pra fechar VPN com esse roteador Huawei USG6510E pra eu bater com a configuração que fizemos?
Abaixo a configuração utilizada:
pfSense 2.6.0?
Phase 1
IKE Endpoint Configuration:
Key Exchange version: IKEv2 Internet Protocol: IPV4 Interface: WAN
Phase 1 Proposal (Authentication):
Authentication Method: Mutual PSK My identifier: My IP address Peer identifier: Peer IP address Pre-Shared Key: XPTO
Phase 1 Proposal (Encryption Algorithm):
Encryption Algorithm Algorithm: AES Key length: 256 bits Hash: SHA256 DH Group: 14 (2048 bit)
Expiration and Replacement:
Life Time: 28800 Rekey Time: "Vazio" Reauth Time: "Vazio" Rand Time: "Vazio"
Advanced Options:
Child SA Start Action: Default Child SA Close Action: Restart/Reconnect NAT Traversal: Auto MOBIKE: Disable Gateway duplicates: Desmarcado Split connections: Desmarcado PRF Selection: Desmarcado Custom IKE/NAT-T Ports: "Vaio" e "Vazio" Dead Peer Detection: Marcado Delay: 10 Max failures: 5
Phase 2:
Networks:
Local Network: LAN subnet
NAT/BINAT translation: None
Remote Network: 10.30.0.0 / 23Phase 2 Proposal (SA/Key Exchange):
Protocol: ESP Encryption Algorithms: AES128-GCM - 128 bits Hash Algorithms: Desmarcado (Nenhuma opção marcada) PFS key group: off
Expiration and Replacement:
Life Time: 3600 Rekey Time: "Vazio" Rand Time: "Vazio"
Keep Alive:
Automatically ping host: 10.30.1.1 Keep Alive: Desmarcado.
Lado do Cliente - Huawei USG6510E
Se alguém já passou por isso e conseguir me ajudar.
TMADF
Façam um excepcional dia! -
Algum ser abençoado pra me dar uma luz?
Ainda com problemas nessa VPN.
Já tentei de tudo e ainda tenho problemas de performance e perda de pacotes.
Agora, o maior problema é que depois de um tempo ou tamanho dos dados trafegados, o tráfego é perdido e as estatísticas são zeradas (stats = 0).
Percebi que quando chega a 5Mb de dados trafegados ele reinicia a fase 2 e zera o tráfego, não deixando mais trafegar nada. É necessário reiniciar a VPN para retomar o tráfego.
Não sei mais o que mudar para resolver isso.