Zum Inhalt wechseln


Foto

IPSEC not time to kick IKE


  • Bitte melde dich an um zu Antworten
Eine Antwort in diesem Thema

#1 pppp666

pppp666

    Newbie

  • 1 Beiträge

 

Geschrieben 04. Mai 2017 - 17:11

Hallo zusammen,

ich hoffe jemand von euch hat einen Tipp für mich.

Ich habe ein IPSEC eingerichtet, Phase 1 (ISAKMP) klappt auch allerdings lauft Phase2 nicht im debug bekomme diese Meldungen:

May 4 18:51:12.535 MEST: [] -> [ACL XXX]: message ACL notify RP
May 4 18:51:12.535 MEST: [ACL XXX]: message = ACL notify RP
May 4 18:51:12.535 MEST: IPSEC(MESSAGE): ipsec_isakmp_sa_initiate_internal not time to kick IKE

Ich verstehe das so, das die Lifetime des IKE nicht passt.

Habe allerdings in meiner Policy die Lifetime gesetzt

crypto isakmp policy 9
encr aes 256
authentication pre-share
group 2
lifetime 28800

Jemand ideen?

Vielen Dank im vorraus für eure Mühe

pppp666



#2 Vinc211

Vinc211

    Junior Member

  • 101 Beiträge

 

Geschrieben 09. Mai 2017 - 13:24

kannst du die komplette config bzw. das was relevant ist von beiden seiten schicken?


Bearbeitet von Vinc211, 09. Mai 2017 - 13:24.