Bonjour,

Ton type de Peer ID (IKE) n'est apparemment pas défini de la même façon sur
tes deux boîtiers.

Selon la doc, tu peux définir une IKE ID de type IP ou FQDN sur les TP-Link.

Sinon ton VPN est bien en Dial-up sur ton Juniper ?

Boris
Le 8 févr. 2016 10:53 AM, "Tech Galsen" <tech.gal...@gmail.com> a écrit :

> Bonjour,
> Sollicite aide pour faire monter un tunnel VPN IPSEC entre 1 Juniper SSG
> 350 basé à Paris et un TP-Link TL-ER604W basé à Dakar. Le tunnel est initié
> par le TP-Link en mode Agressive et FQDN. L'@IP publique côté Paris est
> fixe alors que celle côté Dakar est dynamique.
> Le log coté Juniper est le suivant:
>
> "Rejected an IKE packet on ethernet0/2.70 from @IPDakar:500 to @IPParis:500
> with cookies f7eb88acf3b34435 and 0000000000000000 because an initial Phase
> 1 packet arrived from an unrecognized peer gateway."
>
> le PeerID utilisé côté Dakar et configuré sur le Junioer est au format
> xxxxxx.xxxxx.xxx avec x caractère alphanumérique. Le codage est mal
> interprété à priori côté Juniper...
>
> Merci de votre aide.
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à