VPN от WatchGuard к облачной платформе Google: "установка IKE_SA завершилась неудачно, узел не отвечает"
Мы пытаемся "построить VPN из Watchguard для Google Cloud Platform", как описано здесь: https://querblick-it.de/build-vpn-watchguard-google-cloud-platform/
А под IP-адресом удаленного узла в разделе Interconnect/VPN консоли GCP мы получаем это в (!)
выскочить:
"The VPN gateway is not receiving packets from the remote peer. The remote peer might not be configured or configured with an incorrect IP."
Мы трижды проверили правильность IP-адреса удаленного узла.
И в журналах GCP мы получаем:
textPayload: "establishing IKE_SA failed, peer not responding"
Вот документация GCP по созданию VPN: https://cloud.google.com/vpn/docs/how-to/creating-vpns
Вот документация WatchGuard по BOVPN: https://www.watchguard.com/help/docs/fireware/12/en-US/Content/en-US/bovpn/manual/bovpn_manual_about_c.html
Когда мы пингуем статический IP-адрес сети VPN из командного окна с моей рабочей станции, мы получаем ответы.
Когда мы проверяем IP-адрес экземпляра Compute Engine, мы не получаем ответов.
Экземпляр не имеет внешнего IP-адреса, как мы и хотим, поэтому мы не можем подключиться к нему по ssh, или я бы это сделал.
Мы все думаем, что ничего не получаем ни с одного сайта.
Есть идеи, что может быть причиной этого? Любые идеи по устранению неполадок? Я больше программист, чем ИТ-гуру. Я уверен, что вам нужно больше, чем я дал вам здесь. Что еще тебе нужно?
1 ответ
Прошлой ночью я:
- удалил все экземпляры и диски (зная, что у меня хорошие образы)
- отправил билет нашему провайдеру (они "смотрели" на вещи, но не вносили никаких изменений... по их словам)
Сегодня утром по порядку я:
- закрыл все вкладки, связанные с проектом GCP в Chrome
- закрыл все связанные с брандмауэром WatchGuard системы / программное обеспечение / соединения (веб-интерфейс, Dimension, клиент System Manager)
Примечание: я ничего не делал с VPN, брандмауэром, сетью и т. Д.
И VPN вдруг заработал. Воссозданные экземпляры из изображений несколько дней назад, и все общается
PS - это не очень удовлетворительный ответ, но это было мое случайное "решение". Лучше ответы приветствуются, даст кредит.
Изменить 1: чтобы уточнить, я не проверял состояние vpn, пока все вышеперечисленные задачи не были выполнены, поэтому я не знаю, какие из них, если таковые имеются, исправили проблему.