faq обучение настройка
Текущее время: Сб июн 28, 2025 23:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Связка DFL + juneper
СообщениеДобавлено: Пт ноя 11, 2016 12:45 
Не в сети

Зарегистрирован: Вт окт 16, 2007 23:20
Сообщений: 16
DFL 2560
Прошивка:
Firmware Version: 2.40.00.10-16822 Oct 7 2011

Провайдер дал настройки
Вложение:
2016-11-11_115018.jpg
2016-11-11_115018.jpg [ 180.44 KiB | Просмотров: 2860 ]


Мы настроили IPsec
Вложение:
2016-11-11_122621.jpg
2016-11-11_122621.jpg [ 71.39 KiB | Просмотров: 2860 ]

Вложение:
2016-11-11_122613.jpg
2016-11-11_122613.jpg [ 71.05 KiB | Просмотров: 2860 ]


Не строиться IPsec
Пришел лог от провайдера

Судя по
show security ike security-associations
node0:
--------------------------------------------------------------------------
Index State Initiator cookie Responder cookie Mode Remote Address
3353544 DOWN 8093adcefd622b75 0000000000000000 Main Наш ip
не проходит даже первая фаза.

Выжимка из конфига по туннелю:
Первая фаза:
proposal 3DES-SHA-28800 {
authentication-method pre-shared-keys;
dh-group group2;
authentication-algorithm sha1;
encryption-algorithm 3des-cbc;
lifetime-seconds 28800;
}
policy IKE_RENTACLOUD_MJF_POLICY {
mode main;
proposals 3DES-SHA-28800;
pre-shared-key ascii-text "$9$FrOknApO1RlvWcSYPTzUDApO1hcYg4JZDPfQ9Cp1RrK"; ## SECRET-DATA
}
gateway RENTACLOUD_MJF_GW {
ike-policy IKE_RENTACLOUD_MJF_POLICY;
address Наш ip;
dead-peer-detection {
interval 15;
threshold 5;
}
local-identity inet Ип провайдера;
external-interface reth0.205;
}

Вторая фаза:
proposal 3DES-SHA {
protocol esp;
authentication-algorithm hmac-sha1-96;
encryption-algorithm 3des-cbc;
}
policy RENTACLOUD_MJF_POLICY {
perfect-forward-secrecy {
keys group2;
}
proposals 3DES-SHA;
}
vpn RENTACLOUD_MJF_VPN {
bind-interface st0.10;
ike {
gateway RENTACLOUD_MJF_GW;
proxy-identity {
local 172.17.50.0/24;
remote 192.168.10.0/24;
service any;
}
ipsec-policy RENTACLOUD_MJF_POLICY;
}
establish-tunnels immediately;
}


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Сб ноя 12, 2016 20:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
1. PSK в настройках DFL и у провайдера точно совпадают?
2. Скриншоты других вкладок покажите.
3. И логи в момент когда устройства снюхиваются по IPSec.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: MTRX
СообщениеДобавлено: Вс ноя 13, 2016 03:17 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
И еще.
Во второй фазе на Киске присутствует алгоритм аутентификации hmac-sha1-96
В первой был чистый sha1.

На DFL в обоих фазах sha1.
Уточните этот момент у провайдера.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MTRX
СообщениеДобавлено: Пн ноя 14, 2016 10:35 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
MTRX писал(а):
1. PSK в настройках DFL и у провайдера точно совпадают?
Кстати да. И какой длины PSK ?
А то пару раз были непонятки с очень длинной фразой при связке 210 с 260.
Детально не разбирался, но как версия - используется только n первых символов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: MTRX
СообщениеДобавлено: Ср ноя 16, 2016 17:12 
Не в сети

Зарегистрирован: Пн дек 24, 2007 15:18
Сообщений: 4
D-Stream писал(а):
MTRX писал(а):
1. PSK в настройках DFL и у провайдера точно совпадают?
Кстати да. И какой длины PSK ?
А то пару раз были непонятки с очень длинной фразой при связке 210 с 260.
Детально не разбирался, но как версия - используется только n первых символов.


PSK верный делали и короткий пароль


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB