faq обучение настройка
Текущее время: Пт июл 18, 2025 02:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Перестал подниматся ipsec на dfl870
СообщениеДобавлено: Пн сен 09, 2024 11:00 
Не в сети

Зарегистрирован: Ср авг 01, 2012 09:29
Сообщений: 171
Добрый день.
Ситуация максимально странная.
IPSEC между dfl870 и teltonika rutx09, работал пару лет и все хорошо. В один прекрасный день, не поднимается.
В логах только вот это
IPSEC
1802022 dacha ike_sa_failed
no_ike_sa
statusmsg="Timed out" reason="" local_peer="1.1.1.1:500 ID (null)" remote_peer="2.2.2.2:500 ID (null)" spi_i=0x6e9505fa42ee8c25 spi_r=0x0000000000000000 initiator=TRUE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Перестал подниматся ipsec на dfl870
СообщениеДобавлено: Ср июл 09, 2025 16:22 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 71
Добрый день!
Тоже самое возникло из ниоткуда :shock:
Как решили вопрос?

Причём в моём случае вообще два 870х смотрят друг на друга...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Перестал подниматся ipsec на dfl870
СообщениеДобавлено: Пн июл 14, 2025 22:11 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Провайдер точно не зарезает? У нас такое было в практике - пришлось менять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Перестал подниматся ipsec на dfl870
СообщениеДобавлено: Вт июл 15, 2025 09:53 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 71
Ну в целом очень странно всё: один провайдер на двух адресах (МГТС), два статических внешних адреса, интернет в третьем вилане и там и там (разруливается DFL-ками). Конфигурация не менялась года как 3 уже, а то и больше и всё было ок. Теперь от одного статического от DFL на другой статический другой DFL - тишина: в логах на обоих DFL-ках запись, что тайм-аут. Хотя на ICMP с консоли отклик есть и другие порты тоже видны.

Подключаешься с других(!) провайдеров динамическим(!) ВПН к любому(!) из этих двух внешних адресов МГТС - канал поднимается (то бишь 500ый порт отвечает на внешние адреса и не блокирован).

И ещё одна бОльшая странность - если подключиться динамическим(!) ВПН с компьютера, которой внутри сетки первого статического адреса ко второй DFL-ке на втором статическом адресе, то динамический канал с компа(!) поднимается... Вообще не понимаю как - ведь маршрут то один по трейсу и тот же 500ый порт как бы тоже не должен откликнуться следуя логике проблемы, а он откликается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Перестал подниматся ipsec на dfl870
СообщениеДобавлено: Чт июл 17, 2025 21:19 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 71
asd1979 писал(а):
Провайдер точно не зарезает? У нас такое было в практике - пришлось менять.

Как оказалось, есть такая штука как "ТСПУ". Если коротко - то проблема была там: DPI подрезало видно этот трафик... Неделю вопрос решался. Сейчас всё ок, само восстановилось после того как МГТС эскалировали вопрос выше на шпионящее за нами обрудование))))), вопрос снят, всем на заметку, а DFL - форева!))


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 442


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB