VPN от WatchGuard к Google Cloud Platform: «Не удалось установить IKE_SA, одноранговый узел не отвечает»

Мы пытаемся «построить VPN от Watchguard до Google Cloud Platform» точно так же, как что здесь описано: https://querblick-it.de/build-vpn-watchguard-google-cloud-platform/

И в разделе IP-адрес удаленного узла в разделе Interconnect / VPN консоли GCP мы получаем это в (!) всплывающее окно:

"The VPN gateway is not receiving packets from the remote peer. The remote peer might not be configured or configured with an incorrect IP."

Мы трижды проверили правильность IP-адреса удаленного узла.

И в журналах GCP мы получаем:

textPayload:  "establishing IKE_SA failed, peer not responding"

Вот документация GCP по созданию VPN: https://cloud.google.com/vpn/docs/how-to/creating-vpns

Вот документация WatchGuard BOVPN: https://www.watchguard.com/help/docs/fireware/12/en-US/Content/en-US/bovpn/manual/bovpn_manual_about_c.html

Когда мы проверяем сетевой статический IP-адрес VPN из командного окна моей рабочей станции, мы получаем ответы.

Когда мы проверяем IP-адрес экземпляра Compute Engine, мы не получаем ответов.

Экземпляр не имеет внешнего IP-адреса, который является так, как мы этого хотим, поэтому мы не можем ssh подключиться к экземпляру, чтобы пинговать оттуда, иначе я бы сделал это.

Мы все думаем, что не получаем ничего ни с одного сайта.

Есть идеи, что могло быть причиной этого? Есть идеи по устранению неполадок? Я больше программист, чем гуру информационных технологий. Я уверен, что вам нужно больше, чем я дал вам здесь. Что еще вам нужно?

2
задан 4 January 2018 в 16:47
1 ответ

прошлой ночью я:

  • удалил все экземпляры и диски (зная, что у меня есть хорошие образы)
  • отправил запрос нашему интернет-провайдеру (они «посмотрели» на вещи, но не внесите какие-либо изменения ... в соответствии с ними)

Сегодня утром, по порядку, я:

  • закрыл все вкладки, связанные с проектами GCP в Chrome
  • , закрыл все системы / программное обеспечение / соединения, связанные с брандмауэром WatchGuard (веб-интерфейс, Dimension , Клиент System Manager)

Примечание: я ничего не делал с vpn, брандмауэром, сетью и т. Д.

И VPN внезапно заработала. Воссоздал экземпляры из изображений, сделанных несколько дней назад, и все обменивается данными

PS - это не очень удовлетворительный ответ, но это было мое случайное «решение». Лучшие ответы приветствуются, отдадим должное.

Редактировать 1: чтобы уточнить, я не проверял статус vpn, пока все из вышеперечисленных задач не были завершены, поэтому я не знаю, какая из них (s), если таковые имеются, исправили проблему.

1
ответ дан 3 December 2019 в 12:33

Теги

Похожие вопросы