<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[IPSEC VPN dubbi sullla configurazione]]></title><description><![CDATA[<p dir="auto">Ciao a tutti.<br />
Questo è il primo post che faccio perchè mi trovo in una situazione da cui non riesco a venire fuori.<br />
Mi sa che mi sto perdendo in un bicchiere d'acqua ma piuttosto che starci sopra un sacco di tempo preferisco chiedere a voi che sicuramente saprete darmi una mano.</p>
<p dir="auto">Ho un cliente che ha 10 sedi e devo fare vpn dalle sedi remote ad un centro stella.</p>
<p dir="auto">Ho provato a seguire questa guida per instaurare la prima VPN: http://doc.pfsense.org/index.php/VPN_Capability_IPsec</p>
<p dir="auto">Il problema è che non ho capito se questa configurazione riguarda il server o il client…<br />
Visto che dicono in continuazione che bisogna ripetere la stessa configurazione anche dall'altra parte, ho fatto la stessa cosa anche sul client (ovviamente cambiando Identifier e Remote Gateway).<br />
Fatto questo e la regola nel firewall per far passare il traffico della VPN, non so più che fare.... i log della vpn non danno nessun errore e apparentemente la vpn non è in piedi.... non so come provare a risolvere la cosa.</p>
<p dir="auto">Questi sono i log:</p>
<p dir="auto">Server<br />
Feb 22 17:22:05 racoon: INFO: unsupported PF_KEY message REGISTER<br />
Feb 22 17:22:05 racoon: [Self]: INFO: 10.1.1.1[500] used as isakmp port (fd=14)<br />
Feb 22 17:22:05 racoon: [Self]: INFO: 10.0.1.1[500] used as isakmp port (fd=15)<br />
Feb 22 17:22:05 racoon: [Self]: INFO: 127.0.0.1[500] used as isakmp port (fd=16)<br />
Feb 22 17:22:05 racoon: [Self]: INFO: 82.186.105.60[500] used as isakmp port (fd=17)<br />
Feb 22 17:22:05 racoon: [Self]: INFO: 200.0.0.1[500] used as isakmp port (fd=18)</p>
<p dir="auto">Client<br />
Feb 22 17:22:14 racoon: INFO: unsupported PF_KEY message REGISTER<br />
Feb 22 17:22:14 racoon: [Self]: INFO: 10.1.1.2[500] used as isakmp port (fd=14)<br />
Feb 22 17:22:14 racoon: [Self]: INFO: 127.0.0.1[500] used as isakmp port (fd=15)<br />
Feb 22 17:22:14 racoon: [Self]: INFO: 192.168.99.200[500] used as isakmp port (fd=16)<br />
Feb 22 17:22:14 racoon: [Self]: INFO: 192.168.1.254[500] used as isakmp port (fd=17)</p>
<p dir="auto">Grazie in anticipo</p>
<p dir="auto">Tommaso</p>
]]></description><link>https://forum.netgate.com/topic/30843/ipsec-vpn-dubbi-sullla-configurazione</link><generator>RSS for Node</generator><lastBuildDate>Sat, 07 Mar 2026 05:51:39 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/30843.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 22 Feb 2011 17:02:46 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to IPSEC VPN dubbi sullla configurazione on Wed, 02 Mar 2011 16:19:42 GMT]]></title><description><![CDATA[<p dir="auto">Purtroppo sono anche io nella stessa situazione, ma caso molto più semplice.</p>
<p dir="auto">2 fw pfsense 1.2.3 Release, la primissima conf ha funzionato egregiamente, considerando pure che in una della 2 sedi c'è un nat 1-to-1 davanti al fw.</p>
<p dir="auto">L'altra notte alle 5 di mattina, leggo nei log:</p>
<p dir="auto">INFO: phase2 sa deleted</p>
<p dir="auto">Da quel momento non c'è verso di fare ripartire il tunnel. Nessun errore, dai log normali si legge</p>
<p dir="auto">2011-03-02 17:12:38: INFO: 127.0.0.1[500] used as isakmp port (fd=7)<br />
2011-03-02 17:12:38: INFO: x.y.z.k[500] used as isakmp port (fd=8)<br />
2011-03-02 17:12:38: INFO: 192.168.100.1[500] used as isakmp port (fd=9)</p>
<p dir="auto">Dai log di debug non ci sono errori, per il momento non trovo soluzione.</p>
]]></description><link>https://forum.netgate.com/post/268210</link><guid isPermaLink="true">https://forum.netgate.com/post/268210</guid><dc:creator><![CDATA[sierrabravo]]></dc:creator><pubDate>Wed, 02 Mar 2011 16:19:42 GMT</pubDate></item></channel></rss>