
theoscaargomes
(usa Debian)
Enviado em 07/06/2018 - 16:03h
Olá, tenho um Mikrotik fechando uma VPN para um servidor e está acontecendo o seguinte erro:
"peer sent packet for dead phase 2"
Já tentei refazer várias vezes, atualizar versão do Mikrotik e não passa na fase 2.
Abaixo print das confgs:
# jun/07/2018 16:01:29 by RouterOS 6.42.3
# software id = 3XXX
#
# model = 2011iL
# serial number = 8E7XXXXX
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=\
aes-256-cbc,aes-256-ctr,aes-256-gcm,aes-128-cbc,aes-128-ctr,aes-128-gcm \
lifetime=4h
/ip ipsec peer
add address=2XXXXXXXX dpd-interval=10s dpd-maximum-failures=10 \
enc-algorithm=aes-256,aes-128 generate-policy=port-strict secret=\
xxxxxxxxxxxxxxxxxxxxxxxx
/ip ipsec policy
set 0 disabled=yes dst-address=200XXXXXX protocol=ipsec-esp src-address=\
0.0.0.0/0
add dst-address=200XXXXXX sa-dst-address=200XXXXXXX sa-src-address=\
0.0.0.0 src-address=0.0.0.0/0 tunnel=yes