Desculpe necropostar o tópico, não há muita informação disponível em um único lugar nesta configuração específica em termos de solução de problemas.
Minha configuração:
- AWS: Strongswan 5.1.3
- Corp: Cisco ASA5520 8,4 (4) 1
Sintomas:
- Poderia iniciar o encapsulamento e o ping da LAN privada do Cisco ASA para a LAN privada da AWS sempre.
-
No tempo limite / reinício do túnel, não pude iniciar nem fazer ping do AWS para o Cisco ASA, a menos ou até que o tráfego fosse gerado do lado do Cisco ASA.
IPSEC STATUSALL
revelouTasks active: MODE_CONFIG Tasks queued: QUICK_MODE
Descobri que com modeconfig=push
e leftsourceip=
ambos configurados, ficou preso em:
Tasks active: MODE_CONFIG Tasks queued: QUICK_MODE
Remover modeconfig=push
deixou-o:
Tasks active: MODE_CONFIG
A remoção de leftsourceip=
fez o truque e tudo ficou estável nos dois sentidos.
Acho que esses dois são necessários pelo PIX, talvez uma versão mais antiga do ASA, mas não esta.