Jetzt ist es tatsächlich wieder schnell gegangen mit dem Abbruch... die 4020 hat die Verbindung noch als Grün angezeigt, aber es war kein Traffic mehr möglich. Die 7490 hat dies auch erkannt... konnte aber natürlich keine Verbindung mehr aufbauen.
4020:
### Zusammenführung by stoney ###
7490:
4020:
Code:
##### BEGIN SECTION vpn VPN
VPN avmike
-------
ls: /var/tmp/ike.old: No such file or directory
-rw-r--r-- 1 root root 13736 Jan 28 19:18 /var/tmp/ike.log
1970-01-01 01:00:43 avmike:< add(appl=dsld,cname=7490DSL.dynamischerdns.de,localip=192.168.8.100, remoteip=255.255.255.255, p1ss=all/all/all, p2ss=esp-all-all/ah-none/comp-all/pfs p1mode=4 keepalive_ip=192.168.2.1 flags=0x48001 tunnel no_xauth no_cfgmode nat_t no_certsrv_server_auth)
1970-01-01 01:00:43 avmike:new neighbour 7490DSL.dynamischerdns.de: nat_t
1970-01-01 01:00:43 avmike:7490DSL.dynamischerdns.de start_vpn_keepalive 192.168.2.1
1970-01-01 01:00:43 avmike:< add(appl=dsld,cname=6490cable.dynamischerdns.de,localip=192.168.8.100, remoteip=255.255.255.255, p1ss=all/all/all, p2ss=esp-all-all/ah-none/comp-all/pfs p1mode=4 keepalive_ip=192.168.3.1 flags=0x8001 tunnel no_xauth no_cfgmode nat_t no_certsrv_server_auth)
1970-01-01 01:00:43 avmike:new neighbour 6490cable.dynamischerdns.de: nat_t
1970-01-01 01:00:43 avmike:6490cable.dynamischerdns.de start_vpn_keepalive 192.168.3.1
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: Warning: source changed from 0.0.0.0:500 to 93.196.122.127:500
2018-01-28 17:24:24 avmike:mainmode 7490DSL.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:24:24 avmike:mainmode 7490DSL.dynamischerdns.de: add SA 1
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de remote peer supported DPD
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: sending embedded inital contact message (0,93.196.122.127,0.0.0.0)
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: switching to NAT-T (Initiator)
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: Phase 1 ready
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: current=0.0.0.0 new=93.196.122.127:4500
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de start_vpn_keepalive already running
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: no valid sa, reseting initialcontactdone flag
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: local is behind a nat
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: sending initial contact message
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 17:24:24 avmike:7490DSL.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: Warning: source changed from 0.0.0.0:500 to 91.66.76.11:500
2018-01-28 17:24:25 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:24:25 avmike:mainmode 6490cable.dynamischerdns.de: add SA 1
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: sending embedded inital contact message (0,91.66.76.11,0.0.0.0)
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: switching to NAT-T (Initiator)
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: current=0.0.0.0 new=91.66.76.11:4500
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de start_vpn_keepalive already running
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: no valid sa, reseting initialcontactdone flag
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: local is behind a nat
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: sending initial contact message
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=7490DSL.dynamischerdns.de,id=1,...,flags=0x00012101)
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de stop_vpn_keepalive to 192.168.2.1
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de start_keepalive_timer 3540 sec
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=7490DSL.dynamischerdns.de,id=2,...,flags=0x00012001)
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de stop_vpn_keepalive to 192.168.2.1
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de restart keepalive_timer timer_id 721039424
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=1,...,flags=0x00012101)
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de stop_vpn_keepalive to 192.168.3.1
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de start_keepalive_timer 3540 sec
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=2,...,flags=0x00012001)
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de stop_vpn_keepalive to 192.168.3.1
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de restart keepalive_timer timer_id 721039552
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:35 avmike:>>>4500 nat-t-keepalive[93.196.122.127:4500]
2018-01-28 17:24:35 avmike:>>>4500 nat-t-keepalive[93.196.122.127:4500]
2018-01-28 17:24:35 avmike:>>>4500 nat-t-keepalive[91.66.76.11:4500]
2018-01-28 17:24:35 avmike:>>>4500 nat-t-keepalive[91.66.76.11:4500]
2018-01-28 18:18:24 avmike:wolke_neighbour_renew_sa 1 SAs
2018-01-28 18:18:24 avmike:wolke_neighbour_renew_sa 1 SAs RENEW
2018-01-28 18:18:24 avmike:7490DSL.dynamischerdns.de: Phase 1 starting (renew)
2018-01-28 18:18:25 avmike:wolke_neighbour_renew_sa 1 SAs
2018-01-28 18:18:25 avmike:wolke_neighbour_renew_sa 1 SAs RENEW
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: Phase 1 starting (renew)
2018-01-28 18:18:25 avmike:mainmode 7490DSL.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 18:18:25 avmike:mainmode 7490DSL.dynamischerdns.de: add SA 2
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de remote peer supported XAUTH
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de remote peer supported DPD
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: Phase 1 ready
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: current=93.196.122.127:4500 new=93.196.122.127:4500
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: local is behind a nat
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: remote is behind a nat
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 18:18:25 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 18:18:25 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 18:18:25 avmike:mainmode 6490cable.dynamischerdns.de: add SA 2
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: current=91.66.76.11:4500 new=91.66.76.11:4500
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: local is behind a nat
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: remote is behind a nat
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:18:25 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 18:21:25 avmike:7490DSL.dynamischerdns.de: Phase 2 ready
2018-01-28 18:21:25 avmike:< cb_sa_created(name=7490DSL.dynamischerdns.de,id=3,...,flags=0x00032101)
2018-01-28 18:21:25 avmike:7490DSL.dynamischerdns.de stop_vpn_keepalive to 192.168.2.1
2018-01-28 18:21:25 avmike:7490DSL.dynamischerdns.de restart keepalive_timer timer_id 721039424
2018-01-28 18:21:25 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 18:21:25 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=7bca4145 protocol=3 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=58b6 protocol=4 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=5aa69848 protocol=3 iotype=2
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=598a protocol=4 iotype=2
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=6083d390 protocol=3 iotype=2
2018-01-28 18:21:25 avmike:< cb_sa_deleted(name=7490DSL.dynamischerdns.de,id=2,what=2)
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=10fb protocol=4 iotype=2
2018-01-28 18:21:25 avmike:< cb_sa_deleted(name=7490DSL.dynamischerdns.de,id=2,what=2)
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=ec8ed090 protocol=3 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=4f7e protocol=4 iotype=1
2018-01-28 18:21:35 avmike:>>>4500 nat-t-keepalive[93.196.122.127:4500]
2018-01-28 18:23:25 avmike:6490cable.dynamischerdns.de start_keep_alive_timer_func to 192.168.3.1
2018-01-28 18:23:25 avmike:6490cable.dynamischerdns.de start_vpn_keepalive 192.168.3.1
2018-01-28 18:23:26 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 18:23:26 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=3,...,flags=0x00032101)
2018-01-28 18:23:26 avmike:6490cable.dynamischerdns.de stop_vpn_keepalive to 192.168.3.1
2018-01-28 18:23:26 avmike:6490cable.dynamischerdns.de start_keepalive_timer 3540 sec
2018-01-28 18:23:26 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:23:26 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 18:23:36 avmike:>>>4500 nat-t-keepalive[91.66.76.11:4500]
2018-01-28 18:24:24 avmike:mainmode 7490DSL.dynamischerdns.de: del SA 1
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=786c5d54 protocol=3 iotype=1
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=4692 protocol=4 iotype=1
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=241af035 protocol=3 iotype=2
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=8705 protocol=4 iotype=2
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=f3ed167d protocol=3 iotype=1
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=6453 protocol=4 iotype=1
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=55686a27 protocol=3 iotype=2
2018-01-28 18:24:25 avmike:FreeIPsecSA: spi=ac67 protocol=4 iotype=2
2018-01-28 18:24:25 avmike:mainmode 6490cable.dynamischerdns.de: del SA 1
2018-01-28 19:12:25 avmike:wolke_neighbour_renew_sa 1 SAs
2018-01-28 19:12:25 avmike:wolke_neighbour_renew_sa 1 SAs RENEW
2018-01-28 19:12:25 avmike:7490DSL.dynamischerdns.de: Phase 1 starting (renew)
2018-01-28 19:12:25 avmike:wolke_neighbour_renew_sa 1 SAs
2018-01-28 19:12:25 avmike:wolke_neighbour_renew_sa 1 SAs RENEW
2018-01-28 19:12:25 avmike:6490cable.dynamischerdns.de: Phase 1 starting (renew)
2018-01-28 19:12:26 avmike:mainmode 7490DSL.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 19:12:26 avmike:mainmode 7490DSL.dynamischerdns.de: add SA 3
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de remote peer supported XAUTH
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de remote peer supported DPD
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: Phase 1 ready
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: current=93.196.122.127:4500 new=93.196.122.127:4500
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: local is behind a nat
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: remote is behind a nat
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 19:12:26 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 19:12:26 avmike:mainmode 6490cable.dynamischerdns.de: add SA 3
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: current=91.66.76.11:4500 new=91.66.76.11:4500
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: local is behind a nat
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: remote is behind a nat
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 19:12:26 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: inital contact message received
2018-01-28 19:12:26 avmike:7490DSL.dynamischerdns.de: inital contact message ignored
2018-01-28 19:15:25 avmike:7490DSL.dynamischerdns.de: Phase 2 ready
2018-01-28 19:15:25 avmike:< cb_sa_created(name=7490DSL.dynamischerdns.de,id=4,...,flags=0x00032101)
2018-01-28 19:15:25 avmike:7490DSL.dynamischerdns.de stop_vpn_keepalive to 192.168.2.1
2018-01-28 19:15:25 avmike:7490DSL.dynamischerdns.de restart keepalive_timer timer_id 721039424
2018-01-28 19:15:25 avmike:7490DSL.dynamischerdns.de: start waiting connections
2018-01-28 19:15:25 avmike:7490DSL.dynamischerdns.de: NO waiting connections
2018-01-28 19:15:35 avmike:>>>4500 nat-t-keepalive[93.196.122.127:4500]
2018-01-28 19:18:25 avmike:mainmode 7490DSL.dynamischerdns.de: del SA 2
2018-01-28 19:18:25 avmike:mainmode 6490cable.dynamischerdns.de: del SA 2
VPN assocs
----------
/proc/kdsld/dsliface/internet/ipsec/assocs:
7490DSL.dynamischerdns.de: 192.168.8.100:0.0.0.0 93.196.122.127:0.0.0.0 2 SAs valid enabled dynlocalip
permit ip any 192.168.2.0 255.255.255.0
Forbidden Clients: 192.168.189.0/24
6490cable.dynamischerdns.de: 192.168.8.100:0.0.0.0 91.66.76.11:0.0.0.0 1 SAs valid enabled dynlocalip
permit ip any 192.168.3.0 255.255.255.0
Forbidden Clients: 192.168.189.0/24
VPN connections
----------
/proc/kdsld/dsliface/internet/ipsec/connections:
7490DSL.dynamischerdns.de: pmtu 0 mtu 1500 dpd_supported dont_filter_netbios local_nat remote_nat
6490cable.dynamischerdns.de: pmtu 0 mtu 1500 dpd_supported dont_filter_netbios local_nat remote_nat
##### END SECTION vpn
##### BEGIN SECTION vpn_cfg /var/flash/vpn.cfg
/*
* /var/flash/vpn.cfg
* Sun Jan 28 17:03:45 2018
*/
meta { encoding = "utf-8"; }
vpncfg {
vpncfg_version = 1;
connections {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "7490DSL.dynamischerdns.de";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "7490DSL.dynamischerdns.de";
keepalive_ip = 192.168.2.1;
localid {
fqdn = "SECRET";
}
remoteid {
fqdn = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
app_id = 0;
} {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "6490cable.dynamischerdns.de";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "6490cable.dynamischerdns.de";
keepalive_ip = 192.168.3.1;
localid {
fqdn = "SECRET";
}
remoteid {
fqdn = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.3.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.3.0 255.255.255.0";
app_id = 0;
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
##### END SECTION vpn_cfg
### Zusammenführung by stoney ###
7490:
Code:
##### BEGIN SECTION vpn VPN
VPN avmike
-------
-rw-r--r-- 1 root root 1462 Jan 28 19:20 /var/tmp/ike.log
-rw-r--r-- 1 root root 20485 Jan 28 19:15 /var/tmp/ike.old
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: inital contact message received
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: inital contact message ignored
2018-01-28 17:09:06 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:09:06 avmike:mainmode 6490cable.dynamischerdns.de: add SA 3
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 17:09:06 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=2,...,flags=0x00002101)
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 17:09:06 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=3,...,flags=0x00002001)
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 17:09:06 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=922af4f8 protocol=3 iotype=1
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=a71e protocol=4 iotype=1
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=8425df protocol=3 iotype=2
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=36e3 protocol=4 iotype=2
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=d1975934 protocol=3 iotype=1
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=459d protocol=4 iotype=1
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=4d6616a8 protocol=3 iotype=2
2018-01-28 17:09:41 avmike:FreeIPsecSA: spi=491b protocol=4 iotype=2
2018-01-28 17:09:41 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 1
2018-01-28 17:10:11 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 17:10:11 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 17:10:43 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 17:10:43 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 17:11:26 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 17:11:26 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 17:13:09 avmike:mainmode 4020LTE.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:13:09 avmike:4020LTE.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:13:09 avmike:4020LTE.dynamischerdns.de remote peer supported DPD
2018-01-28 17:13:09 avmike:4020LTE.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:13:10 avmike:mainmode 4020LTE.dynamischerdns.de: add SA 2
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: Warning: source changed from 80.187.108.238:500 to 80.187.108.238:15722
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: switching to NAT-T (Responder)
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: embedded inital contact message received
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de start_vpn_keepalive 192.168.4.1
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: Phase 1 ready
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: current=80.187.108.238 new=80.187.108.238:15722
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: remote is behind a nat
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:13:10 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 17:13:11 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=3,...,flags=0x00022103)
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de start_keepalive_timer 3540 sec
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 17:13:11 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=4,...,flags=0x00022003)
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de restart keepalive_timer timer_id 2004545968
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:13:11 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=35e5de65 protocol=3 iotype=2
2018-01-28 17:23:08 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=4,what=2)
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=ed4698a9 protocol=3 iotype=1
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=7d6c protocol=4 iotype=1
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=4c7a protocol=4 iotype=2
2018-01-28 17:23:08 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=4,what=2)
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=caa0e954 protocol=3 iotype=2
2018-01-28 17:23:08 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=3,what=2)
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=1eec protocol=4 iotype=2
2018-01-28 17:23:08 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=3,what=2)
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=a799ef65 protocol=3 iotype=1
2018-01-28 17:23:08 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=3,what=1)
2018-01-28 17:23:08 avmike:FreeIPsecSA: spi=5ce7 protocol=4 iotype=1
2018-01-28 17:23:08 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x203d)
2018-01-28 17:23:08 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 2
2018-01-28 17:23:08 avmike:4020LTE.dynamischerdns.de start_vpn_keepalive 192.168.4.1
2018-01-28 17:23:09 avmike:mainmode 4020LTE.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:23:09 avmike:4020LTE.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:23:09 avmike:4020LTE.dynamischerdns.de remote peer supported DPD
2018-01-28 17:23:09 avmike:4020LTE.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:23:09 avmike:mainmode 4020LTE.dynamischerdns.de: add SA 3
2018-01-28 17:23:38 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 17:23:38 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 3
2018-01-28 17:23:38 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 17:24:12 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 17:24:12 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 17:24:24 avmike:mainmode 4020LTE.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de remote peer supported XAUTH
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de remote peer supported DPD
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 17:24:24 avmike:mainmode 4020LTE.dynamischerdns.de: add SA 4
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: Warning: source changed from 80.187.108.238:500 to 80.187.108.238:15722
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: switching to NAT-T (Responder)
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: embedded inital contact message received
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de start_vpn_keepalive already running
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: Phase 1 ready
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: current=80.187.108.238 new=80.187.108.238:15722
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: remote is behind a nat
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:24:24 avmike:4020LTE.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: inital contact message received
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: inital contact message ignored
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=5,...,flags=0x00022103)
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de start_keepalive_timer 3540 sec
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 17:24:25 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=6,...,flags=0x00022003)
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de restart keepalive_timer timer_id 2004546472
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 17:24:25 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 17:24:42 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 18:03:06 avmike:wolke_neighbour_renew_sa 2 SAs
2018-01-28 18:03:06 avmike:6490cable.dynamischerdns.de: 2 SAs, renew request ignored.
2018-01-28 18:06:06 avmike:wolke_neighbour_renew_sa 2 SAs
2018-01-28 18:06:06 avmike:6490cable.dynamischerdns.de: 2 SAs, renew request ignored.
2018-01-28 18:06:07 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 18:06:07 avmike:mainmode 6490cable.dynamischerdns.de: add SA 4
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 18:06:07 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 18:06:07 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 18:06:07 avmike:mainmode 6490cable.dynamischerdns.de: add SA 5
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 18:06:08 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=4,...,flags=0x00002101)
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 18:06:08 avmike:mainmode 6490cable.dynamischerdns.de: del SA 3
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 18:06:08 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=5,...,flags=0x00002001)
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 18:06:08 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=2131cbec protocol=3 iotype=1
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=c398 protocol=4 iotype=1
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=68fedcfd protocol=3 iotype=2
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=936a protocol=4 iotype=2
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=10ef0892 protocol=3 iotype=2
2018-01-28 18:06:08 avmike:< cb_sa_deleted(name=6490cable.dynamischerdns.de,id=2,what=2)
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=4c2c67fa protocol=3 iotype=1
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=68f5 protocol=4 iotype=1
2018-01-28 18:06:08 avmike:FreeIPsecSA: spi=b52e protocol=4 iotype=2
2018-01-28 18:06:08 avmike:< cb_sa_deleted(name=6490cable.dynamischerdns.de,id=2,what=2)
2018-01-28 18:09:06 avmike:mainmode 6490cable.dynamischerdns.de: del SA 2
2018-01-28 18:18:25 avmike:mainmode 4020LTE.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de remote peer supported XAUTH
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de remote peer supported DPD
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 18:18:25 avmike:mainmode 4020LTE.dynamischerdns.de: add SA 5
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: Phase 1 ready
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: current=80.187.108.238:15722 new=80.187.108.238:15722
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: local is behind a nat
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: remote is behind a nat
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 18:18:25 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 18:21:25 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 18:21:25 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=7,...,flags=0x00032003)
2018-01-28 18:21:25 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 18:21:25 avmike:4020LTE.dynamischerdns.de restart keepalive_timer timer_id 2004546472
2018-01-28 18:21:25 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 18:21:25 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=7bca4145 protocol=3 iotype=2
2018-01-28 18:21:25 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=6,what=2)
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=6083d390 protocol=3 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=10fb protocol=4 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=ec8ed090 protocol=3 iotype=2
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=4f7e protocol=4 iotype=2
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=58b6 protocol=4 iotype=2
2018-01-28 18:21:25 avmike:< cb_sa_deleted(name=4020LTE.dynamischerdns.de,id=6,what=2)
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=5aa69848 protocol=3 iotype=1
2018-01-28 18:21:25 avmike:FreeIPsecSA: spi=598a protocol=4 iotype=1
2018-01-28 18:21:35 avmike:>>>4500 nat-t-keepalive[80.187.108.238:15722]
2018-01-28 18:24:24 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 4
2018-01-28 19:00:07 avmike:wolke_neighbour_renew_sa 2 SAs
2018-01-28 19:00:07 avmike:6490cable.dynamischerdns.de: 2 SAs, renew request ignored.
2018-01-28 19:03:07 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 19:03:07 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 19:03:07 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 19:03:07 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 19:03:08 avmike:mainmode 6490cable.dynamischerdns.de: add SA 6
2018-01-28 19:03:08 avmike:mainmode 6490cable.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 19:03:08 avmike:mainmode 6490cable.dynamischerdns.de: add SA 7
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de remote peer supported XAUTH
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de remote peer supported DPD
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: Phase 2 starting (start waiting)
2018-01-28 19:03:08 avmike:mainmode 6490cable.dynamischerdns.de: del SA 5
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: Phase 1 ready
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: current=91.66.76.11 new=91.66.76.11
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 19:03:08 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 19:03:09 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=6,...,flags=0x00002101)
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: Phase 2 ready
2018-01-28 19:03:09 avmike:< cb_sa_created(name=6490cable.dynamischerdns.de,id=7,...,flags=0x00002001)
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: start waiting connections
2018-01-28 19:03:09 avmike:6490cable.dynamischerdns.de: NO waiting connections
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=1c286769 protocol=3 iotype=1
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=5494 protocol=4 iotype=1
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=5bceb330 protocol=3 iotype=2
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=5aeb protocol=4 iotype=2
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=5f6e7558 protocol=3 iotype=2
2018-01-28 19:03:09 avmike:< cb_sa_deleted(name=6490cable.dynamischerdns.de,id=5,what=2)
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=d3a448ec protocol=3 iotype=1
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=401e protocol=4 iotype=1
2018-01-28 19:03:09 avmike:FreeIPsecSA: spi=a437 protocol=4 iotype=2
2018-01-28 19:05:37 avmike:FreeIPsecSA: spi=ccb18985 protocol=3 iotype=1
2018-01-28 19:05:37 avmike:FreeIPsecSA: spi=8b54 protocol=4 iotype=1
2018-01-28 19:05:37 avmike:FreeIPsecSA: spi=8d52a6dc protocol=3 iotype=2
2018-01-28 19:05:37 avmike:FreeIPsecSA: spi=5ec2 protocol=4 iotype=2
2018-01-28 19:05:37 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 5
2018-01-28 19:06:07 avmike:mainmode 6490cable.dynamischerdns.de: del SA 4
2018-01-28 19:06:07 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 19:06:07 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 19:06:51 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 19:06:51 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 19:12:25 avmike:mainmode 4020LTE.dynamischerdns.de: selected lifetime: 3600 sec(no notify)
2018-01-28 19:12:25 avmike:4020LTE.dynamischerdns.de remote peer supported XAUTH
2018-01-28 19:12:25 avmike:4020LTE.dynamischerdns.de remote peer supported DPD
2018-01-28 19:12:25 avmike:4020LTE.dynamischerdns.de remote peer supported NAT-T RFC 3947
2018-01-28 19:12:26 avmike:mainmode 4020LTE.dynamischerdns.de: add SA 6
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: Warning: source changed from 80.187.108.238:500 to 80.187.108.238:2235
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: Phase 1 ready
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: current=80.187.108.238 new=80.187.108.238:2235
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: local is behind a nat
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: remote is behind a nat
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: sending initial contact message
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 19:12:26 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de: Warning: source changed from 80.187.108.238:2235 to 80.187.108.238:7302
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de: Warning: source changed from 80.187.108.238:2235 to 80.187.108.238:7302
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de: Phase 2 ready
2018-01-28 19:15:25 avmike:< cb_sa_created(name=4020LTE.dynamischerdns.de,id=8,...,flags=0x00032003)
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de stop_vpn_keepalive to 192.168.4.1
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de restart keepalive_timer timer_id 2004546472
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de: start waiting connections
2018-01-28 19:15:25 avmike:4020LTE.dynamischerdns.de: NO waiting connections
2018-01-28 19:15:35 avmike:>>>4500 nat-t-keepalive[80.187.108.238:7302]
2018-01-28 19:18:41 avmike:FreeIPsecSA: spi=a8ef25a3 protocol=3 iotype=1
2018-01-28 19:18:41 avmike:FreeIPsecSA: spi=3bb1 protocol=4 iotype=1
2018-01-28 19:18:41 avmike:FreeIPsecSA: spi=1d3b210d protocol=3 iotype=2
2018-01-28 19:18:41 avmike:FreeIPsecSA: spi=765f protocol=4 iotype=2
2018-01-28 19:18:41 avmike:mainmode 4020LTE.dynamischerdns.de: del SA 6
2018-01-28 19:19:11 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 19:19:11 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 19:19:43 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 19:19:43 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
2018-01-28 19:20:17 avmike:4020LTE.dynamischerdns.de: Phase 1 failed (initiator): IKE-Error 0x2027
2018-01-28 19:20:17 avmike:< cb_sa_create_failed(name=4020LTE.dynamischerdns.de,reason=IKE-Error 0x2027)
VPN assocs
----------
/proc/kdsld/dsliface/internet/ipsec/assocs:
iphone: 93.196.122.127:0.0.0.0 0.0.0.0:192.168.2.201 0 SAs valid enabled dynlocalip dynremoteip
permit ip any host 192.168.2.201
Forbidden Clients: 192.168.179.0/24
ipad: 93.196.122.127:0.0.0.0 0.0.0.0:192.168.2.202 0 SAs valid enabled dynlocalip dynremoteip
permit ip any host 192.168.2.202
Forbidden Clients: 192.168.179.0/24
a: 93.196.122.127:0.0.0.0 0.0.0.0:192.168.2.203 0 SAs valid enabled dynlocalip dynremoteip
permit ip any host 192.168.2.203
Forbidden Clients: 192.168.179.0/24
6490cable.dynamischerdns.de: 93.196.122.127:0.0.0.0 91.66.76.11:0.0.0.0 2 SAs valid enabled dynlocalip
permit ip any 192.168.3.0 255.255.255.0
Forbidden Clients: 192.168.179.0/24
4020LTE.dynamischerdns.de: 93.196.122.127:0.0.0.0 80.187.108.238:0.0.0.0 0 SAs valid enabled dynlocalip dynremoteip
permit ip any 192.168.4.0 255.255.255.0
permit ip any 192.168.8.0 255.255.255.0
permit ip any host 109.237.176.33
Forbidden Clients: 192.168.179.0/24
VPN connections
----------
/proc/kdsld/dsliface/internet/ipsec/connections:
iphone: pmtu 0 mtu 1492 dont_filter_netbios
ipad: pmtu 0 mtu 1492 dont_filter_netbios
a: pmtu 0 mtu 1492 dont_filter_netbios
6490cable.dynamischerdns.de: pmtu 0 mtu 1492 dpd_supported dont_filter_netbios
4020LTE.dynamischerdns.de: pmtu 0 mtu 1492 dpd_supported dont_filter_netbios local_nat remote_nat
##### END SECTION vpn
##### BEGIN SECTION vpn_cfg /var/flash/vpn.cfg
/*
* /var/flash/vpn.cfg
* Sun Jan 28 17:05:13 2018
*/
meta { encoding = "utf-8"; }
vpncfg {
vpncfg_version = 1;
connections {
enabled = yes;
editable = no;
conn_type = conntype_user;
name = "iphone";
boxuser_id = 11;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.2.201;
keepalive_ip = 0.0.0.0;
remoteid {
key_id = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "LT8h/all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "SECRET";
passwd = "SECRET";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.2.201;
}
phase2ss = "LT8h/esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.2.201 255.255.255.255";
app_id = 0;
} {
enabled = yes;
editable = no;
conn_type = conntype_user;
name = "ipad";
boxuser_id = 12;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.2.202;
keepalive_ip = 0.0.0.0;
remoteid {
key_id = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "LT8h/all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "SECRET";
passwd = "SECRET";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.2.202;
}
phase2ss = "LT8h/esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.2.202 255.255.255.255";
app_id = 0;
} {
enabled = yes;
editable = no;
conn_type = conntype_user;
name = "a";
boxuser_id = 13;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.2.203;
keepalive_ip = 0.0.0.0;
remoteid {
key_id = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "LT8h/all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "SECRET";
passwd = "SECRET";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.2.203;
}
phase2ss = "LT8h/esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.2.203 255.255.255.255";
app_id = 0;
} {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "6490cable.dynamischerdns.de";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "6490cable.dynamischerdns.de";
keepalive_ip = 0.0.0.0;
localid {
fqdn = "SECRET";
}
remoteid {
fqdn = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.3.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.3.0 255.255.255.0";
app_id = 0;
} {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "4020LTE.dynamischerdns.de";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "";
keepalive_ip = 192.168.4.1;
localid {
fqdn = "SECRET";
}
remoteid {
fqdn = "SECRET";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "SECRET";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.4.0 255.255.255.0",
"permit ip any 192.168.8.0 255.255.255.0",
"permit ip any 109.237.176.33 255.255.255.255";
app_id = 0;
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
##### END SECTION vpn_cfg
Zuletzt bearbeitet von einem Moderator: