faq обучение настройка
Текущее время: Пн авг 25, 2025 08:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 + ipSec + DFL-210 = разрывы связи
СообщениеДобавлено: Вт сен 14, 2010 22:36 
Не в сети

Зарегистрирован: Чт апр 17, 2008 14:26
Сообщений: 25
Откуда: Ленинград
Имеем 2 DFL-210, между ними поднят VPN по ipSec. VPN достаточно стабильно отрывается через 5-10 часов работы. То есть оба девайса говорят, что канал поднят, но ничего не передаётся, ни TCP, ни ICMP.
Прошивки были 2.26, поменял на 2.27 последнюю - ничего не изменилось. Dead Peer Detect пробовал включать/выключать - не помогает. Пару раз замечал двойной IKE SA, как кто-то писал на форуме, но там была ситуация DFL-DI, у меня же вроде бы 2 DFL :)
В итоге лечим либо Reset from power-off state на обоих DFL, либо удалением IKE SA, иногда помогает одно, иногда другое.
Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2010 05:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А IKE SA у вас не плодятся?
Туннель отмирает при активной работе или в idle режиме?
DPD включен?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 15, 2010 07:25 
Не в сети

Зарегистрирован: Чт апр 17, 2008 14:26
Сообщений: 25
Откуда: Ленинград
danilovav писал(а):
А IKE SA у вас не плодятся?
Туннель отмирает при активной работе или в idle режиме?
DPD включен?

Хм, вроде бы сразу всё это написал. IKE иногда плодятся, DPD и так и так - без разницы.
Отмирает и так и так, пробовал и включать keep-alive и банально запускать ping -t с одного и с двух концов. С ping-ом живёт дольше, но всё равно не больше часов 10-12.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB