Forum
Message meets Alert condition
date=2010-03-15 time=16:46:25 devname=xxx device_id=FGT60B39086xxxx log_id=0101037128 type=event subtype=ipsec pri=error fwver=040003 vd="root" msg="progress IPsec phase 1" action="negotiate" rem_ip=62.49.179.126 loc_ip=85.99.xx.xxx rem_port=500 loc_port=500 out_intf="wan1" cookies="b1303b8ec9867881/0000000000000000" user="N/A" group="N/A" xauth_user="N/A" xauth_group="N/A" vpn_tunnel="ipsec_phase_1" status=failure init=remote mode=main dir=inbound stage=1 role=responder result=ERROR
Gun içinde sureklı vpn baglantısı kurmaa çalışan degişik ip adreslerinden attack alıyorum
bir turlu sadece istedigim ip adreslerıne ipsec için izin vermeyı yapamadım
hatta bir kural yazıyorum istedigim ip bana ulaşamasın diye ama yıne olmuyor junıper ıle çok rahat yapabılıyorum
any -engelleyecegım ipler - wan1 - all - deny
kuralınıda yazıyorum yınede engelleyecegım ip bana ulaşabılıyor
bu konuda netdede dogru durust bir bilği bulamıyorum
yardımcı olabılecek arkadaşlara sımdıden teşekkurler
preshared keyi minimum 16 karakter tutup complex yapı uygulamanızı öneririm.
konu hakkında araştırma yapıyoruz,