faq обучение настройка
Текущее время: Пн июл 28, 2025 21:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 29, 2010 11:34 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Я его сейчас сбросил в дефолт, у меня он загрузился после перезагрузки, попытки с 20-ой. Не загорался индикатор system. Ждал по 3 минуты.
Похоже что то в конфиге раскорячилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 04, 2010 11:00 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Сбросил все по умолчанию, переделал все заново. Роутер начал нормально загружаться.
Но вот соединения не устанавливается.
Все тот же лог на 804
Цитата:
Friday June 18, 2010 11:28:49 Receive IKE M1(INIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:49 Try to match with ENC:None AUTH:PSK HASH:MD5 Group:Group2
Friday June 18, 2010 11:28:49 Try to match with ENC:None AUTH:PSK HASH:SHA1 Group:Group2
Friday June 18, 2010 11:28:49 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Friday June 18, 2010 11:28:49 Send IKE M2(RESP) : 95.31.XXX.XXX --> 89.20.XXX.XXX
Friday June 18, 2010 11:28:49 Receive IKE M3(KEYINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:49 Send IKE M4(KEYRESP) : 95.31.XXX.XXX --> 89.20.XXX.XXX
Friday June 18, 2010 11:28:49 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:49 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:50 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:52 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:54 IKED re-TX : KEYRESP to 89.20.XXX.XXX
Friday June 18, 2010 11:28:54 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:56 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:28:59 IKED re-TX : KEYRESP to 89.20.XXX.XXX
Friday June 18, 2010 11:28:59 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:29:04 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:29:09 IKED re-TX : KEYRESP to 89.20.XXX.XXX
Friday June 18, 2010 11:29:09 Receive IKE M5(IDINIT) : 89.20.XXX.XXX --> 95.31.XXX.XXX
Friday June 18, 2010 11:29:19 IKED re-TX : KEYRESP to 89.20.XXX.XXX


На DFL про IPSec даже не упоменяе в логе.
Кстати когда я захожу в Статус интерфейса, в выпадающем меню меню нет IPSec интерфейса. Так и должно быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 04, 2010 14:10 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Status > IPsec

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 04, 2010 14:40 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
логи появились, только после того как пинговать начали с противоположной подсети
Цитата:
2010-05-04
15:43:46 Информация IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x576726f3, AH=0x508290c7, IPComp=0xdd8720b"
2010-05-04
15:43:46 Предупреждение IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="89.20.XXX.XX ID No Id" remote_peer="212.119.XXX.XX ID No Id" initiator_spi="ESP=0x576726f3, AH=0x508290c7, IPComp=0xdd8720b9"
2010-05-04
15:43:46 Предупреждение IPSEC
1802715


event_on_ike_sa
side=Responder msg="failed" int_severity=6
2010-05-04
15:43:46 Предупреждение IPSEC
1800107


ike_invalid_proposal
local_ip=89.20.XXX.XXX remote_ip=212.119.XXX.XXX cookies=576726f3508290c7dd8720b9b3b582dc reason="Could not find acceptable proposal"
2010-05-04
15:43:46 Примечание IPSEC
1802300


rule_selection_failed
info="Peer IP address mismatch" int_severity=6
2010-05-04
15:43:46 Информация IPSEC
1803001


failed_to_select_policy_rule

2010-05-04
15:43:46 Предупреждение IPSEC
1802715


event_on_ike_sa


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 10:30 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Может кто сталкивался с подобным?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 12:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Похоже, что удаленный адрес, с которого коннектится DI, не находится в тех, что перечислены для IPsec.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 06, 2010 13:42 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
На IPSec У меня записано
office_nth lannet IPSec_remote_nth IPSec_remote_endpoint_nth PSK
Где:
IPSec_remote_nth - Удаленная сеть 192.168.7.0/24
PSec_remote_endpoint_nth - Удаленная точка 95.31.XXX.XXX

Еще раз перепроверил ip адрес удаленной точки, он верен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 07, 2010 12:15 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
после ресета прошивки обновили ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб май 08, 2010 18:44 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Нет, 11 с утра перепрошью.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 10, 2010 11:26 
Не в сети

Зарегистрирован: Пн окт 25, 2004 10:45
Сообщений: 226
Откуда: Gelendjik
Даже если туннель поднимется - жить он будет в только в течении первого времени жизни ключей.
Потом придётся опять перезагружать DFL и DI
Мне эту гадость побороть не удалось... перегружал устройства каждый час...
при этом на DI держались туннели с различными устройствами - засада постоянно возникала на связке с DFL.

Это какая-то бага закрылась в алгоритме работы устройств.
туннель поднимается в лёт после перезагрузки... ну а потом...час спустя ...плюс минус ну пол часа... в логах устройств сообщения что ключи не совпадают и точка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 10:15 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Обновления не помогло, вот что в DFL
Код:
2010-05-11
11:00:01   Информация   IPSEC
1800317         
   
   
   peer_is_dead
IPsec_tunnel_disabled
peer=95.31.XX.XX
2010-05-11
11:00:01   Информация   IPSEC
1802708         
   
   
   ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x771b0cda, AH=0xd2f0cea2, IPComp=0x3d7116f"
2010-05-11
11:00:01   Предупреждение   IPSEC
1802022         
   
   
   ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="89.20.XX.XX ID 89.20.XX.XX" remote_peer="95.31.XX.XX ID No Id" initiator_spi="ESP=0x771b0cda, AH=0xd2f0cea2, IPComp=0x3d7116f0"
2010-05-11
11:00:01   Предупреждение   IPSEC
1802715         
   
   
   event_on_ike_sa
side=Initiator msg="failed" int_severity=6


На DI
Код:
Friday June 25, 2010 10:32:03 Receive IKE M1(INIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:03 Try to match with ENC:None AUTH:PSK HASH:MD5 Group:Group2
Friday June 25, 2010 10:32:03 Try to match with ENC:None AUTH:PSK HASH:SHA1 Group:Group2
Friday June 25, 2010 10:32:03 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Friday June 25, 2010 10:32:03 Send IKE M2(RESP) : 95.31.XX.XX --> 89.20.XX.XX
Friday June 25, 2010 10:32:03 Receive IKE M3(KEYINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:03 Send IKE M4(KEYRESP) : 95.31.XX.XX --> 89.20.XX.XX
Friday June 25, 2010 10:32:03 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:04 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:04 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:06 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:08 IKED re-TX : KEYRESP to 89.20.XX.XX
Friday June 25, 2010 10:32:08 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:10 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX


На всякий случай настройки на DFL

Цитата:
Имя: office_nth
Локальный IP-адрес: 192.168.0.254
Широковещательный: 0.0.0.0
Локальная сеть: 192.168.0.0/24
Удаленная Сеть: 192.168.7.0/24
Удаленный Шлюз: 95.31.8.89
Тип IKE: Main
Группа D-H modp: 2
Обход NAT: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Тип конфигурации: Disabled
DHCP over IPsec: Disabled
Добавить маршрут: Disabled
Клиент XAUTH: Disabled
XAUTH: Disabled
Сохранить действующим: Disabled
Аутентификация: PSK: IPSec_key_nth
MTU: 1420

Отправленно : 0 kbps
Отправленно: 0 kbps


А что скажите по поводу
Цитата:
Даже если туннель поднимется - жить он будет в только в течении первого времени жизни ключей.
Потом придётся опять перезагружать DFL и DI
Мне эту гадость побороть не удалось... перегружал устройства каждый час...
при этом на DI держались туннели с различными устройствами - засада постоянно возникала на связке с DFL.

Это какая-то бага закрылась в алгоритме работы устройств.
туннель поднимается в лёт после перезагрузки... ну а потом...час спустя ...плюс минус ну пол часа... в логах устройств сообщения что ключи не совпадают и точка.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 12:16 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
можете выложить скриншоты настроек ipsec на DI в том же порядек как в факе ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 12:42 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Изображение
Изображение
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 12:56 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
на последнем скрине видите ошибку ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 11, 2010 13:22 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Я делал согласно мануалу
http://dlink.ru/ru/faq/92/520.html
Может быть и ошибся. Подскажите где я ошибся.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 33 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB