CPUG

The Check Point User Group

A Resource For The Check Point Community.  Fast.  Useful.  Independent.

1. CCSA/CCSE One-Week Dual-Certification Training Course with CPUG in San Francisco!
    Courses Starting (2009) 1/19, 2/9, 3/9, 4/6, 5/4, 6/8, 7/6, 8/3.
2. Join Us On LinkedIn - We now have a CPUG group.


Go Back   CPUG: The Check Point User Group > International Forums > German
Register FAQ Members List Calendar Search Today's Posts Mark Forums Read

Reply
 
LinkBack Thread Tools Display Modes
  #1 (permalink)  
Old 2008-08-05
Junior Member
 
Join Date: 2007-02-27
Posts: 1
Rep Power: 0
21eddie has an average reputation (10+)
Default Probleme Site2Site VPN

Hallo,

wir haben Probleme bei der Installation eines Site2Site VPN's mit einem Netgear FVL 328 Router.
Das VPN lässt sich von Netgear => Checkpoint initiieren und läuft in dieser Richtung stabil.
Wenn wir aber versuchen von unserem Netz (CP NGX R62 => Netgear) eine Verbindung aufzubauen schlägt dieses fehl.
(Error: "Encryption failure: packet is dropped as there is no valid SA").
Wir haben schon die sk19599 und "VPN-1 VPN Interoperability document" umgesetzt.
Leider ohne Erfolg. Andere VPN's mit Cisco, Nortel, Lancom usw laufen ohne Probleme.

Hat jemand da draussen vielleicht die selben Erfahrungen gemacht? Und vielleicht eine Lösung?

Danke im vorraus!
Reply With Quote
  #2 (permalink)  
Old 2008-08-05
Senior Member
 
Join Date: 2007-02-07
Location: Halle (Saale)
Posts: 268
Rep Power: 2
dantro has an average reputation (10+)
Default Re: Probleme Site2Site VPN

Da gibts wohl Probleme bei Aufbau der VPN Phase 1 (IKE). Einfach mal VPN in Debug Mode setzen und schauen, was da schief läuft.
Reply With Quote
  #3 (permalink)  
Old 2008-08-06
Junior Member
 
Join Date: 2008-04-28
Posts: 2
Rep Power: 0
tk176 has an average reputation (10+)
Default Re: Probleme Site2Site VPN

Ich würde auf unterschiedliche Subnetzmasken tippen. Bitte mal auf beiden Seiten die Enc Domänen prüfen.

Gruß Thorsten
Reply With Quote
  #4 (permalink)  
Old 2008-08-13
Senior Member
 
Join Date: 2006-10-03
Location: Offenbach/ Germany
Posts: 114
Rep Power: 3
Yasushi Kono has an average reputation (10+)
Default Re: Probleme Site2Site VPN

Quote:
Originally Posted by 21eddie View Post
Hallo,

wir haben Probleme bei der Installation eines Site2Site VPN's mit einem Netgear FVL 328 Router.
Das VPN lässt sich von Netgear => Checkpoint initiieren und läuft in dieser Richtung stabil.
Wenn wir aber versuchen von unserem Netz (CP NGX R62 => Netgear) eine Verbindung aufzubauen schlägt dieses fehl.
(Error: "Encryption failure: packet is dropped as there is no valid SA").
Wir haben schon die sk19599 und "VPN-1 VPN Interoperability document" umgesetzt.
Leider ohne Erfolg. Andere VPN's mit Cisco, Nortel, Lancom usw laufen ohne Probleme.

Hat jemand da draussen vielleicht die selben Erfahrungen gemacht? Und vielleicht eine Lösung?

Danke im vorraus!
Hallo,

kann es sein, dass in einem Standort mehrere Subnetze existieren mit benachbarten IP-Ranges? Sofern dies zutrifft, gibt es die Standardlösung, indem man den Parameter
"ike_use_largest_possible_subnets" auf "false" setzt und in user.def (bzw. $FWDIR/conf/user.def.NGX_R60) einen Eintrag der Form:

max_subnet_for_range={
<10.20.20.0, 10.20.20.255; 255.255.255.0>,
<10.20.21.0, 10.20.21.255; 255.255.255.0>,
};

vornimmt.

Sag' Bescheid, ob diese Lösung für Dich zutreffend war.

Viel Erfolg,
Yasushi
Reply With Quote
  #5 (permalink)  
Old 4 Weeks Ago
Senior Member
 
Join Date: 2006-02-02
Posts: 212
Rep Power: 3
RobertGraham has an average reputation (10+)
Send a message via MSN to RobertGraham Send a message via Yahoo to RobertGraham
Default Re: Probleme Site2Site VPN

Ich stimme dantro zu, ich wuerde mal vpn debug ikeon laufen lassen und dann in den $FWDIR/log/ike.elg schauen was los ist.

Wenn man einen SR# bei Check Point ernoeffnet, werden sie eh danach fragen.

Gruss,
Robert
Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are Off
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT -7. The time now is 02:07.


Powered by vBulletin® Version 3.7.4
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0