faq обучение настройка
Текущее время: Пт апр 26, 2024 07:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пт дек 02, 2016 11:39 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Добрый день.

Проблема: не удается установить VPN канал IPsec между DFL 860e и Azure RM.
Порты 500 и 4500 открыты на обоих хостах - это проверено с помощью nmap.
Прошивка на Dlink "правильная" с шифрованием:10.22.01.04-26408

На dlink следующие ошибки:

2016-12-02
16:45:25
Warning
IPSEC
1802022
ke_sa_failed - no_ike_sa
statusmsg="Use IKEv1" reason="" local_peer="local_ip:500 ID (null)" remote_peer="azure_ip:500 ID (null)" spi_i=0x85c8809c9e1d088c spi_r=0xd8e0c412eb17bdd4 initiator=FALSE

2016-12-02
16:45:24
Error
IPSEC
1802221
no_matching_tunnel_found
packet_will_be_discarded
localaddr=local_ip remoteaddr=azure_ip srcif=Beeline

Настройки уже много раз просмотрены - вроде все ок.
Как бы более точно определить, почему они "дружить" не хотят?

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пт дек 02, 2016 12:14 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
no_matching_tunnel_found


Показывайте скрины настроек с обоих сторон

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пт дек 02, 2016 13:50 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Да, меня удивляет то, что порты открыты, но при этом, я так понимаю, никаких попыток соединения нет.

Попробую лог из Ажура вытащить.


Вложения:
Комментарий к файлу: DFL - настройки
dfl860-azure.JPG
dfl860-azure.JPG [ 35.51 KiB | Просмотров: 3754 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пт дек 02, 2016 14:18 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Azure - подключение Сеть — сеть (IPsec)


Вложения:
Комментарий к файлу: Azure - Подключение
azure1.jpg
azure1.jpg [ 79.8 KiB | Просмотров: 3753 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пт дек 02, 2016 14:36 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Azure - Vnet

----

Подсети

Имя Диапазон адресов Доступные адреса
subnet 192.168.10.0/25 123
GatewaySubnet 192.168.10.128/28 10


Вложения:
azure2.jpg
azure2.jpg [ 174.61 KiB | Просмотров: 3748 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Вс дек 04, 2016 21:42 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Хотелось бы конечно скрины других вкладок IPSec на DFL.
как минимум одна из ошибок - несоответствие масок в подсети 192.168.10.0

А вообще - нарисуйте схему подключения (прежде всего для себя самого), где для каждой из сторон тоннеля будут указаны:
- local network
- remote retwork
- local wan_ip
- remote gateway ip
- алгоритм IKE
- алгоритм IPSec
- PSK

Должно быть соответствие, близкое к зеркальному.

Можете показать нам, затерев как ранее, критичные значения полей, подумаем вместе.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 13:17 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Удалил все настройки и сделал все с нуля на Ажуре (айпи и подсети теперь другие). Решил в этот раз через powershell по статье

https://docs.microsoft.com/ru-ru/azure/ ... powershell

Результат тот же. Печаль....

Ниже все настройки Dlink.


Вложения:
Комментарий к файлу: Azure_IPsec_Algorithms
Azure_IPsec_Algorithms.JPG
Azure_IPsec_Algorithms.JPG [ 46.06 KiB | Просмотров: 3710 ]
Комментарий к файлу: Azure_IKE_Algorithms
Azure_IKE_Algorithms.JPG
Azure_IKE_Algorithms.JPG [ 43.82 KiB | Просмотров: 3710 ]
Комментарий к файлу: Object - Azure
object - azure.JPG
object - azure.JPG [ 26.42 KiB | Просмотров: 3710 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 13:20 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
продолжение


Вложения:
Комментарий к файлу: Azure_IPsec_Tunnel
Вкладка authentication

Azure_IPsec_Tunnel-authentication .JPG
Azure_IPsec_Tunnel-authentication .JPG [ 66 KiB | Просмотров: 3710 ]
Комментарий к файлу: Azure_IPsec_Tunnel
Вкладка General

Azure_IPsec_Tunnel-general.JPG
Azure_IPsec_Tunnel-general.JPG [ 58.24 KiB | Просмотров: 3710 ]
Комментарий к файлу: PSK_Key_Azure
PSK_Key_Azure.JPG
PSK_Key_Azure.JPG [ 46.36 KiB | Просмотров: 3710 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 13:23 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
И еще


Вложения:
Комментарий к файлу: Interfaces
Interfaces.JPG
Interfaces.JPG [ 51.19 KiB | Просмотров: 3710 ]
Комментарий к файлу: Azure_IPsec_Tunnel
Вкладка ike_settings

Azure_IPsec_Tunnel-ike_settings.JPG
Azure_IPsec_Tunnel-ike_settings.JPG [ 75.07 KiB | Просмотров: 3710 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 13:27 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
local network: 10.1.2.0/24
remote network: 10.0.0.0/16
remote subnet: 10.0.0.0/28
remote GatewaySubnet 10.0.1.0/28

local wan_ip: 212.119.***.***
remote gateway ip: 13.79.***.***


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 16:19 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
UPD: есть некоторый прогресс, статус подключения в Ажуре меняется с "Идет подключение" на "Успех", но после нескольких секунд возвращается с "Идет подключение".
Передача пакетов в обе стороны = 0.
На Dlink ошибки не изменились.

UPD 2: видимо это бага графической части Ажура, посокльку через powershell статус канала не меняется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Пн дек 05, 2016 23:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Как Вы получаете интернет на DFL?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Пн дек 05, 2016 23:20 
Не в сети

Зарегистрирован: Пт дек 02, 2016 11:14
Сообщений: 19
Статика от билайна - два ip приходят. Нужны для двух разных сервисов на 443 порту, но это другая история ) они работают исправно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Вт дек 06, 2016 05:08 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
может попробовать виды шифрования расширить (включить des), а то мож микрософт применяет "местные правила" (как например в почтовом сервисе) и для РФ не использует 3DES?
(законом то предоставлять комм. услуги на основе 3DES запрещено, а они официально работают)
с маршрутами то, для канала, все в порядке?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPsec VPN DFL 860e - Azure RM
СообщениеДобавлено: Вт дек 06, 2016 09:43 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
kkk-143 писал(а):
Статика от билайна - два ip приходят...
Напрямую на wan или тоннелем?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB