<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-Troubleshooting_v11.6</id>
	<title>UTM/VPN/IPSec-Troubleshooting v11.6 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.securepoint.de/index.php?action=history&amp;feed=atom&amp;title=UTM%2FVPN%2FIPSec-Troubleshooting_v11.6"/>
	<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Troubleshooting_v11.6&amp;action=history"/>
	<updated>2026-06-03T05:18:11Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Securepoint Wiki</subtitle>
	<generator>MediaWiki 1.43.5</generator>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Troubleshooting_v11.6&amp;diff=12157&amp;oldid=prev</id>
		<title>Pascalm am 18. April 2017 um 13:30 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Troubleshooting_v11.6&amp;diff=12157&amp;oldid=prev"/>
		<updated>2017-04-18T13:30:34Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 18. April 2017, 15:30 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;{{DISPLAYTITLE:IPSec Troubleshooting}}&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Es ist keine Meldung im Log des IPSec-Servers zu sehen.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Es ist keine Meldung im Log des IPSec-Servers zu sehen.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Pascalm</name></author>
	</entry>
	<entry>
		<id>https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Troubleshooting_v11.6&amp;diff=12156&amp;oldid=prev</id>
		<title>Pascalm: Die Seite wurde neu angelegt: „&#039;&#039;&#039;Meldung:&#039;&#039;&#039; Es ist keine Meldung im Log des IPSec-Servers zu sehen.  Ursache: :Der Dienst ist nicht gestartet. :Das Paket erreicht die FW nicht. :Das Paket …“</title>
		<link rel="alternate" type="text/html" href="https://wiki.securepoint.de/index.php?title=UTM/VPN/IPSec-Troubleshooting_v11.6&amp;diff=12156&amp;oldid=prev"/>
		<updated>2017-04-18T13:30:11Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039; Es ist keine Meldung im Log des IPSec-Servers zu sehen.  Ursache: :Der Dienst ist nicht gestartet. :Das Paket erreicht die FW nicht. :Das Paket …“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
Es ist keine Meldung im Log des IPSec-Servers zu sehen.&lt;br /&gt;
&lt;br /&gt;
Ursache:&lt;br /&gt;
:Der Dienst ist nicht gestartet.&lt;br /&gt;
:Das Paket erreicht die FW nicht.&lt;br /&gt;
:Das Paket wird von der FW verworfen. &lt;br /&gt;
&lt;br /&gt;
Lösung:&lt;br /&gt;
:- Unter &amp;quot;Applikationen -&amp;gt; Dienste Status&amp;quot; prüfen, ob der Dienst &amp;quot;SERVICE_IPSEC&amp;quot; läuft.&lt;br /&gt;
:- Im &amp;quot;Portfilter&amp;quot; eine Regel anlegen, die den Zugriff auf das  Eingangs-Interface erlaubt.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server; &amp;quot;Name der Verbindung&amp;quot; #1: initiating Main Mode&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Dieser Log-Eintrag bedeutet, dass der IPSec Dienst versucht, eine Verbindung aufzubauen. Ist im Log kein weiterer Log-Eintrag des IPSec Dienstes zu sehen, kann davon ausgegangen werden, dass die Gegenstelle die Pakete verwirft oder die Pakete die Gegenstelle nicht erreichen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 Name der Verbindung&amp;quot;[1] 87.139.55.127 #6: responding to Main Mode from unknown peer IP-INITIATOR&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Der IPSec Dienst hat ein Phase1 Paket  von einer Gegenstelle erhalten, zu der noch keine IPSec Verbindung besteht. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 packet from INITIATOR-IP:500: initial Main Mode message received on Receptor-IP:500&lt;br /&gt;
 but no connection has been authorized with policy=PSK&lt;br /&gt;
&lt;br /&gt;
Fehler:&lt;br /&gt;
:Überprüfen Sie die Gateway IP-Adressen und die Gateway IDs, diese unterscheiden sich in der Konfiguration. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[#top|&amp;lt;font size=1&amp;gt;zum Anfang&amp;lt;/font&amp;gt;]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server; &amp;quot;Name der Verbindung&amp;quot; #1: NAT-Traversal:Result using RFC 3947: peer is NATed&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Diese Meldung bedeutet, dass die Gegenstelle sich hinter einem NAT Gerät befindet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server;&amp;quot;Name der Verbindung&amp;quot; #1: NAT-Traversal: Result using RFC 3947: i am NATed&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Der IPSec Dienst hat festgestellt, dass sich die Firewall selbst hinter einem NAT Gerät befindet. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server;packet from IP-Gegenstelle:500: ignoring informational payload, type NO_PROPOSAL_CHOSEN&lt;br /&gt;
&lt;br /&gt;
Ursache:&lt;br /&gt;
:Die Einstellungen unter Phase1 stimmen nicht überein.&lt;br /&gt;
&lt;br /&gt;
Lösung:&lt;br /&gt;
: Bitte gleichen Sie die Einstellungen in Phase1 beider FWs ab. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server;&amp;quot;Name der Verbindung&amp;quot; #1: ISAKMP SA established&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Die Aushandlung der Phase1 wurde erfolgreich abgeschlossen. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[#top|&amp;lt;font size=1&amp;gt;zum Anfang&amp;lt;/font&amp;gt;]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server;&amp;quot;Name der Verbindung&amp;quot; #2: initiating Quick Mode PSK+ENCRYPT+TUNNEL+PFS+UP {using isakmp#1}&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Dieser Log-Eintrag bedeutet, dass der IPSec Dienst die Phase2 initiiert. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server;&amp;quot;Name der Verbindung&amp;quot; #2: sent QI2, IPsec SA established&lt;br /&gt;
 {ESP=&amp;gt;0x30b6fe24 &amp;lt;0xc2e2aabb NATOA=0.0.0.0}&lt;br /&gt;
&lt;br /&gt;
Info:&lt;br /&gt;
:Die Phase2 der Verbindug wurde erfolgreich aufgebaut. Damit wurde der IPSec Tunnel erfolgreich aufgebaut. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&lt;br /&gt;
 IPSEC Server; &amp;quot;Name der Verbindung&amp;quot; #1: ignoring informational payload, type INVALID_ID_INFORMATION&lt;br /&gt;
&lt;br /&gt;
Ursache:&lt;br /&gt;
:Die Einstellungen unter Phase2 stimmen nicht überein. &lt;br /&gt;
&lt;br /&gt;
Lösung:&lt;br /&gt;
: Die Einstellungen in Phase2 stimmen nicht mit denen der Gegenstelle überein. &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
 &amp;quot;Name der Verbindung&amp;quot;[2] 87.139.55.127:4500 #1: cannot respond to IPsec SA request because no connection&lt;br /&gt;
 is known for 192.168.70.0/24===92.77.218.89:4500...87.139.55.127:4500[192.168.4.5]===192.168.5.0/24&lt;br /&gt;
&lt;br /&gt;
Ursache:&lt;br /&gt;
:Die Einstellungen, Subnetze betreffend, sind nicht korrekt. &lt;br /&gt;
&lt;br /&gt;
Lösung:&lt;br /&gt;
: Bitte überprüfen, ob auf beiden FWs die Subnetze übereinstimmen.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div align=&amp;quot;right&amp;quot;&amp;gt;[[#top|&amp;lt;font size=1&amp;gt;zum Anfang&amp;lt;/font&amp;gt;]]&amp;lt;/div&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Meldung:&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
no default route - cannot cope with %defaultroute!!!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
Ursache:&lt;br /&gt;
:Die default-Route kann vom IPSec-Dienst nicht bestimmt werden.&lt;br /&gt;
: &amp;#039;&amp;#039;Beachten Sie&amp;#039;&amp;#039;: Das Bestimmen der default-Route ist im Multipath-Betrieb nicht möglich.&lt;br /&gt;
&lt;br /&gt;
Lösung:&lt;br /&gt;
: Setzen Sie in der Phase1 alle IPSec-Verbindungen&lt;br /&gt;
: &amp;#039;&amp;#039;Lokales Gateway&amp;#039;&amp;#039; - auf das externe Interface/externe IP&lt;br /&gt;
: &amp;#039;&amp;#039;Route over&amp;#039;&amp;#039; - tragen Sie die IP Ihres Routers/wählen Sie das pppx-Interface aus&lt;br /&gt;
: &amp;#039;&amp;#039;Local Gateway ID&amp;#039;&amp;#039; - setzen Sie auf das externe Interface/externe IP&lt;/div&gt;</summary>
		<author><name>Pascalm</name></author>
	</entry>
</feed>