Problème VPN site to site Cisco RV320

Fermé
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014 - 11 août 2014 à 10:44
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014 - 13 août 2014 à 09:36
Bonjour,

Je m'occupe de la mise en en place des VPN site to site avec des routeurs cisco.
Je rencontre une erreur lors d'un VPN entre 2 routeurs Cisco Small Buisness RV320.
Le VPN marche très bien pendant quelques jours et soudain le VPN se coupe.

Dans les logs je peux voir le message :

"packet from xx.xx.xx.xx:500: [Tunnel Authorize Fail] no connection has been authorized with policy=PSK"

En changeant la configuration, j'ai toujours le même message.
En sachant que la configuration des 2 routeurs sont exactement la même des 2 cotés.
Quand je recrée le VPN sur le routeur, celui-ci refonctionne correctement.

Avez-vous une idée de cette erreur ? problème de routes ? d'autorisations sur le modem ?

Merci d'avance.


Cordialement,


Jordane
A voir également:

3 réponses

brupala Messages postés 109547 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
11 août 2014 à 10:51
Salut,
est ce que les routeurs sont synchronisés au niveau temps ?
ont t-ils un serveur ntp pour se mettre à l'heure ?
0
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014
Modifié par jordane07 le 11/08/2014 à 11:15
Salut,

Merci pour votre réponse.

Le temps des routeurs sont en manuel. Je viens de les synchroniser avec un serveur ntp. J'ai mis le serveur ntp de base que propose cisco sur leur routeur : time.nist.gov. Il faut peut être mieux que je mette un serveur ntp français ?

A voir dans quelques jours si rien ne se coupe...


Cordialement,

Jordane
0
brupala Messages postés 109547 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
11 août 2014 à 11:29
je n'ai pas entendu parler de serveurs ntp non fiables, du moment qu'ils répondent et qu'ils sont en strate 3 ou moins, c'est l'essentiel.
0
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014
11 août 2014 à 18:41
J'ai mis tous les routeurs en synchro avec le même serveur de temps.
Et... le tunnel vient de se fermer et toujours le même message d'erreur :

"packet from xx.xx.xx.xx:500: [Tunnel Authorize Fail] no connection has been authorized with policy=PSK "

Avez-vous peut-être d'autres solutions ?
0
brupala Messages postés 109547 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
11 août 2014 à 20:26
non,
contacter cisco, sinon pas de raison, ça ne doit pas être un problème de configuration.
une mise à jour du firmware, peut-etre ?
0
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014
Modifié par jordane07 le 12/08/2014 à 09:18
J'ai 5 autres même routeurs avec le même firmware pas à jour je n'ai pas cette erreur.
Les routeurs ne sont pas à cotés de moi, j'ai peur que la mise à jour fasse planter le routeur et que les utilisateurs n'aient plus internet.
J'ai 4 routeur cisco RV320 relié entre eux, les tunnels entre A vers C, A vers D marche correctement. Mais pour le tunnel entre A et B, le tunnel marche un certain temps et tombe.

Bon je crois que je n'ai plus qu'à essayer de le mettre en jour en espérant qu'il n'y ait pas de soucis :/
0
brupala Messages postés 109547 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
12 août 2014 à 14:23
La liaison physique ne tombe pas ?
0
jordane07 Messages postés 11 Date d'inscription vendredi 8 juin 2012 Statut Membre Dernière intervention 13 août 2014
12 août 2014 à 17:52
Parfois la liaison avec internet chute mais elle revient rapidement.
Dans ce cas là, le VPN tomberai avec. Il devrait remonter en même temps que la liaison internet non ?
0
brupala Messages postés 109547 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 11 mai 2024 13 633
Modifié par brupala le 12/08/2014 à 17:57
normalement, oui,
il ne remonterait pas en même temps, mais peu après...
mais ça peut expliquer la cause des ruptures.
l'adresse ip wan ne change pas sur ces déconnexions ?
0