faq обучение настройка
Текущее время: Сб апр 27, 2024 03:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 11:01 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Доброго дня, уважаемые форумчане! И снова прошу у вас помощи по вопросу о IPSec VPN. Имеем 860e установленный в центре, к нему подцепился по IPSec dir-320. Все бы хорошо, но! На 860e есть общий ключ, например 123, если я его меняю с двух сторон на 1234 туннель не восстанавливается, в логах: IPSEC 1800106 ike_invalid_payload.
Такая же ошибка появляется при попытке установить туннель между dsr-250n и вышеупомянутым DFL-860e. Причем общий ключ у этой связки совершенно другой. Может кто сталкивался с такой ситуацией?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 11:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
время на устройствах синхронизировано ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 12:27 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
А это имеет значение? Если у меня другой часовой пояс? Если Вы это имеете ввиду.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 12:29 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Vladimir22 писал(а):
время на устройствах синхронизировано ?!

Да, со временем все ок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 12:31 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Nikita_K писал(а):
А это имеет значение? Если у меня другой часовой пояс? Если Вы это имеете ввиду.

Часовой пояс значения не имеет. Но время на устройствах в точках приземления канала Ipsec должно быть согласованным.

Поэтому лучше настроить синхронизацию времени с инетом. Это несложно.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 12:46 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
YuriAM писал(а):
Nikita_K писал(а):
А это имеет значение? Если у меня другой часовой пояс? Если Вы это имеете ввиду.

Часовой пояс значения не имеет. Но время на устройствах в точках приземления канала Ipsec должно быть согласованным.

Поэтому лучше настроить синхронизацию времени с инетом. Это несложно.

Спасибо! Тут все ок.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 13:05 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
тогда в гайд зритть , и искать там ошибку . описание и вникать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 13:18 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Vladimir22 писал(а):
тогда в гайд зритть , и искать там ошибку . описание и вникать

Уже неделю вникаю)
Там есть описание данной ошибки, но говорится об уже установленном соединении с той или другой стороны. А у меня ни тут ни там. Мне кажется дело в DPD, но в чем конкретно понять не могу.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 13:19 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Хотя и это при чем тут если пароль на один знак меняю...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 14:02 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Для начала надо установить самую устойчивую из последних прошивок WW.

У Вас сейчас какая?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 14:27 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
3.11 на dsr и 11.10.01.06 на 860e


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 14:50 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
помимо IPSec есть туннель L2tp over IPsec с параметром Remote Endpoint - all-nets, может он влияет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 15:24 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Да, дело именно в этом. Поднял ipsec над туннелем для l2tp и все заработало. Но теперь вопрос, как скрестить туннели с разными удаленными локалками и одинаковым параметром all-nets в настройках туннелей в центре для динамических IP удаленных устройств?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 15:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
вычислить диапазон IP удаленных точек . и использовать его в качестве RemoteEndpoint

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ошибка IPSEC 1800106 на DFL-860E
СообщениеДобавлено: Вт окт 31, 2017 16:08 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
мда, а если точек много и сидят на разных операторах? не вариант.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 155


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB