Conexiones VPN inestables desde el enrutador Netgear

Conexiones VPN inestables desde el enrutador Netgear

Tengo problemas con un cortafuegos VPN NETGEAR ProSafe (modelo FVX538).

El sistema está configurado para formar un extremo de un túnel VPN IPSec y la mayoría de las veces funciona bien. Sin embargo, durante un par de días a la semana, parece darse por vencido y se corta la conexión cada pocos minutos. Esto no parece estar relacionado con la carga de la red (aunque el monitoreo en este equipo en particular es lamentablemente inadecuado).

¿Alguna sugerencia sobre lo que podría estar pasando aquí y cómo solucionarlo?

Aquí hay un extracto de los registros sobre uno de los eventos (direcciones IP reemplazadas por **):

2010 Jan 22 17:35:18 [FVX538] [IKE] Initiating new phase 2 negotiation: **[0]<=>**[0]_
2010 Jan 22 17:35:18 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:18 [FVX538] [IKE] the packet retransmitted in a short time from **[500]_
2010 Jan 22 17:35:19 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:25 [FVX538] [IKE] wrong state 8._
            - Last output repeated 2 times -
2010 Jan 22 17:35:36 [FVX538] [IKE] attribute has been modified._
2010 Jan 22 17:35:47 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=86788277(0x52c48b5)_
2010 Jan 22 17:35:48 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:48 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825667(0x1f38f203)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=57677960(0x3701888)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825668(0x1f38f204)_
2010 Jan 22 17:35:51 [FVX538] [IKE] Sending Informational Exchange: delete payload[]_
2010 Jan 22 17:35:51 [FVX538] [IKE] an undead schedule has been deleted: 'pk_recvupdate'._

EDITAR:

El otro extremo es una caja de enebro de calidad empresarial sobre la que no tengo control. En la caja de Netgear, actualizar el firmware fue lo primero que intenté, sin suerte...

Respuesta1

El mejor curso de acción con el FVX538 es tirarlo a la basura. De esa manera te ahorrarás días y días de descubrir que sus diseñadores eran roedores nocturnos de la luna. Y eso es con el firmware 3.0.6-29. Odio pensar cómo era el firmware anterior.

información relacionada