VPN от WatchGuard к облачной платформе Google: "установка IKE_SA завершилась неудачно, узел не отвечает"

Мы пытаемся "построить VPN из Watchguard для Google Cloud Platform", как описано здесь: https://querblick-it.de/build-vpn-watchguard-google-cloud-platform/

А под IP-адресом удаленного узла в разделе Interconnect/VPN консоли GCP мы получаем это в (!) выскочить:

"The VPN gateway is not receiving packets from the remote peer. The remote peer might not be configured or configured with an incorrect IP."

Мы трижды проверили правильность IP-адреса удаленного узла.

И в журналах GCP мы получаем:

textPayload:  "establishing IKE_SA failed, peer not responding"

Вот документация GCP по созданию VPN: https://cloud.google.com/vpn/docs/how-to/creating-vpns

Вот документация WatchGuard по BOVPN: https://www.watchguard.com/help/docs/fireware/12/en-US/Content/en-US/bovpn/manual/bovpn_manual_about_c.html

Когда мы пингуем статический IP-адрес сети VPN из командного окна с моей рабочей станции, мы получаем ответы.

Когда мы проверяем IP-адрес экземпляра Compute Engine, мы не получаем ответов.

Экземпляр не имеет внешнего IP-адреса, как мы и хотим, поэтому мы не можем подключиться к нему по ssh, или я бы это сделал.

Мы все думаем, что ничего не получаем ни с одного сайта.

Есть идеи, что может быть причиной этого? Любые идеи по устранению неполадок? Я больше программист, чем ИТ-гуру. Я уверен, что вам нужно больше, чем я дал вам здесь. Что еще тебе нужно?

1 ответ

Решение

Прошлой ночью я:

  • удалил все экземпляры и диски (зная, что у меня хорошие образы)
  • отправил билет нашему провайдеру (они "смотрели" на вещи, но не вносили никаких изменений... по их словам)

Сегодня утром по порядку я:

  • закрыл все вкладки, связанные с проектом GCP в Chrome
  • закрыл все связанные с брандмауэром WatchGuard системы / программное обеспечение / соединения (веб-интерфейс, Dimension, клиент System Manager)

Примечание: я ничего не делал с VPN, брандмауэром, сетью и т. Д.

И VPN вдруг заработал. Воссозданные экземпляры из изображений несколько дней назад, и все общается

PS - это не очень удовлетворительный ответ, но это было мое случайное "решение". Лучше ответы приветствуются, даст кредит.

Изменить 1: чтобы уточнить, я не проверял состояние vpn, пока все вышеперечисленные задачи не были выполнены, поэтому я не знаю, какие из них, если таковые имеются, исправили проблему.

Другие вопросы по тегам