Watchguard Cisco VPN - Phase 1 - sa not found for ike msg
Questa situazione mi e' capitata mentre stavo cercando di creare una VPN fra un PIX 506E (v. 6.3) e un Watchguard (v. 11.1).
Nonostante i due apparati fossero normalmente raggiungibili e correttamente configurati il collegamento non veniva creato e veniva restituito il messaggio nella phase1 "sa not found for ike msg" sul PIX, visibile con il comando "debug crypto isakmp".
Io ho risolto in questo modo:
- Ho verificato che il peer della VPN lato PIX fosse corretto;
- Ho verificato che la key per la VPN fosse corretta;
- Ho cancellato COMPLETAMENTE la crypto map e l'ho riscritta.
Nessun commento:
Posta un commento
Nota. Solo i membri di questo blog possono postare un commento.