Обновления не помогло, вот что в DFL
Код:
2010-05-11
11:00:01 Информация IPSEC
1800317
peer_is_dead
IPsec_tunnel_disabled
peer=95.31.XX.XX
2010-05-11
11:00:01 Информация IPSEC
1802708
ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x771b0cda, AH=0xd2f0cea2, IPComp=0x3d7116f"
2010-05-11
11:00:01 Предупреждение IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="89.20.XX.XX ID 89.20.XX.XX" remote_peer="95.31.XX.XX ID No Id" initiator_spi="ESP=0x771b0cda, AH=0xd2f0cea2, IPComp=0x3d7116f0"
2010-05-11
11:00:01 Предупреждение IPSEC
1802715
event_on_ike_sa
side=Initiator msg="failed" int_severity=6
На DI
Код:
Friday June 25, 2010 10:32:03 Receive IKE M1(INIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:03 Try to match with ENC:None AUTH:PSK HASH:MD5 Group:Group2
Friday June 25, 2010 10:32:03 Try to match with ENC:None AUTH:PSK HASH:SHA1 Group:Group2
Friday June 25, 2010 10:32:03 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Friday June 25, 2010 10:32:03 Send IKE M2(RESP) : 95.31.XX.XX --> 89.20.XX.XX
Friday June 25, 2010 10:32:03 Receive IKE M3(KEYINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:03 Send IKE M4(KEYRESP) : 95.31.XX.XX --> 89.20.XX.XX
Friday June 25, 2010 10:32:03 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:04 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:04 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:06 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:08 IKED re-TX : KEYRESP to 89.20.XX.XX
Friday June 25, 2010 10:32:08 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
Friday June 25, 2010 10:32:10 Receive IKE M5(IDINIT) : 89.20.XX.XX --> 95.31.XX.XX
На всякий случай настройки на DFL
Цитата:
Имя: office_nth
Локальный IP-адрес: 192.168.0.254
Широковещательный: 0.0.0.0
Локальная сеть: 192.168.0.0/24
Удаленная Сеть: 192.168.7.0/24
Удаленный Шлюз: 95.31.8.89
Тип IKE: Main
Группа D-H modp: 2
Обход NAT: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Тип конфигурации: Disabled
DHCP over IPsec: Disabled
Добавить маршрут: Disabled
Клиент XAUTH: Disabled
XAUTH: Disabled
Сохранить действующим: Disabled
Аутентификация: PSK: IPSec_key_nth
MTU: 1420
Отправленно : 0 kbps
Отправленно: 0 kbps
А что скажите по поводу
Цитата:
Даже если туннель поднимется - жить он будет в только в течении первого времени жизни ключей.
Потом придётся опять перезагружать DFL и DI
Мне эту гадость побороть не удалось... перегружал устройства каждый час...
при этом на DI держались туннели с различными устройствами - засада постоянно возникала на связке с DFL.
Это какая-то бага закрылась в алгоритме работы устройств.
туннель поднимается в лёт после перезагрузки... ну а потом...час спустя ...плюс минус ну пол часа... в логах устройств сообщения что ключи не совпадают и точка.