VPN IPSEC CONTRA CISCO WRV210
-
Hola de nuevo foreros, mi reto de hoy es unos tuneles entre mi pfsense 1.2 (Latest Stable) y unos routers nuevos de Cisco Linksys WRV210. Sin entrar todavía en los posibles conflictos en las dos fases de negociacion del tunel, el pfsense, aparentemente, ni si quiera intenta lanzar la petición, el error que termina dando es:
racoon: [Unknown Gateway/Dynamic]: ERROR: failed to bind to address [IP Publica][500] (Address already in use).
Pero no se si de debe a multiples intentos de intentar lanzar el tunel sin exito o simplemente es algun bug.
Os adjunto tambien una captura de los logs generados por el IPSEC.Cualquier ayudita o idea al respecto se agradecería.
Muchas graciasP.S. He hecho un packet capture con la ip de destino y nivel de detalle "Full" y al salvar el tunel otra vez y ver en el log de nuevo los errores, la captura de datos no coge nada, aparentemente la peticion ni sale del interfaz.
-
¡Hola!
Veo que en http://forum.pfsense.org/index.php?topic=20205.msg103914 ya te han dicho de probar rebotando …
Saludos,
Josep Pujadas
-
Si, si no es por ti no me doy cuenta que me habían respondido.
El caso es que he probado a reiniciar el racoon varias veces sin exito.
Y como lo tengo montado en un ML110G5 que tiene un problemilla con el tema del apagado por la version del FreeBSD, hasta el martes no puedo probar a reiniciarlo, de todos modos si tengo que andar reiniciando el firewall para que coja cambios de los tuneles ipsec… vamos, me parece una chapuza bastante maja.Me habre acostumbrado mal con los Fortinet que solia usar...
:-[Os cuento el martes... y gracias
-
¡Hola!
No es habitual tener que reiniciar pero cuando trasteas mucho con la configuración a veces conviene para salir de dudas …
Días atrás tuve que hacerlo con un pfSense porque a base cambiar routers terminó por tener una tabla de ARP errónea y en lugar de esperar a que se refrescara preferí el método apagar/encender.
Saludos,
Josep Pujadas
-
Pues el citado error sigue saliendo pero eso no impide que el tunel funcione correctamente.
Actualmente tengo dos Cisco Linksys WRV210 funcionando contra un PfSense 1.2.2 perfectamente.
Dejo en mi blog la configuración por si alguien le toca hacer algo parecido, probablemente esto sea extensible a todos los Cisco Linksys.http://sites.google.com/site/sinindex/networking/integracionipsecentrepfsenseylinksyswrv210
Saludos