faq обучение настройка
Текущее время: Ср апр 24, 2024 02:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Чт апр 20, 2017 08:53 
Не в сети

Зарегистрирован: Ср июл 31, 2013 06:45
Сообщений: 15
Вопрос назрел. Есть центральный офис и несколько филиалов. В центре стоит DFL-1660 по филиалам 860E и 260E. На всех шлюзах стояла прошивка 2.60 и все IPSEC туннели были подняты на сертификатах. Все работало без проблем. Как то года два назад, была попытка, в тестовых целях, на двух филиалах перейти на fw 10.21 и 10.22. Но она не увенчалась успехом. После обновления, все IPSECи на сертификатах отвалились. Пробовал перевести на PSK. Все работает. После отката обратно на 2.60 - все опять заводится без проблем. Затем я бросил это дело. И вот сейчас решил все филиалы перевести на 11.04 и попробовал 11.10 . Та же проблема:

statusmsg="No proposal chosen" reason="No valid certificate found for ID C=RU, ST=KR_Kray, L=Krasnoyarsk, O=XXXX, OU=XXXX-IVCH, CN=dfl-a, MAILTO=postmaster" local_peer="ХХХ.ХХХ.ХХХ.ХХХ:500 ID (null)" remote_peer="ХХХ.ХХХ.ХХХ.ХХХ:500 ID (null)" spi_i=0x6dafa46131089607 spi_r=0x0000000000000000 initiator=TRUE
На противоположно конце тоннеля такая же ошибка.

В настройках IPSEC ничего не менял. В доке к новой версии FW ничего вразумительного не нашел. Поэтому вынужден обратится на форум.
Повторюсь. При переходе на PSK - все заводится . В синхронизацией времени проблем нет. Я в курсе, что IPSEC на сертификатах критичен ко времени.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 20, 2017 09:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Что Вам мешает остаться на psk, раз это работает в вашем случае?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 20, 2017 11:46 
Не в сети

Зарегистрирован: Ср июл 31, 2013 06:45
Сообщений: 15
В данный момент я так и вынужден был сделать. Но с сертификатами , при большом количестве филиалов, работать проще.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 81


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB