faq обучение настройка
Текущее время: Сб авг 02, 2025 06:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: ipsec dfl-800 di-808hv
СообщениеДобавлено: Сб сен 12, 2009 21:37 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
доброго времени суток.
старая конфигурация, в центральном офисе dfl-210 в 7 остальных di-808hv еще в одном удаленном dfl-210. в старой конфигурации проблемы иногда возникали с 1 тунелем на di-808 ошибка - statusmsg="No proposal chosen" local_peer="ххх.ххх.ххх.ххх ID No Id" remote_peer="ууу.ууу.ууу.ууу ID ууу.ууу.ууу.ууу" initiator_spi="ESP=0xf4738128, со всеми остальными проблем не было.
после замены в центральном офисе на DFL-800 нормально работает только тунель с dfl-210, остальные либо не работают вообще, либо иногда поднимаются, ошибка та же
statusmsg="No proposal chosen" local_peer="ххх.ххх.ххх.ххх ID No Id" remote_peer="ууу.ууу.ууу.ууу ID ууу.ууу.ууу.ууу" initiator_spi="ESP=0xf4738128
конфигурация полностью продублирована со старого, ошибок не обнаружено, проверено не однократно.
Помогите пожалуйста советом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 13, 2009 10:26 
Не в сети

Зарегистрирован: Вс авг 02, 2009 10:58
Сообщений: 55
Откуда: Москва
Во-первых, очистите кэш SA на DFL командой killsa -all .
Рекомендация (я всегда так делаю при количестве туннелей DFL<->DI-8xx, большем, чем два): создайте в Objects/VPN Objects/IKE Algorithms и Objects/VPN Objects/IPsec Algorithms новые наборы алгоритмов, включающие в себя ТОЛЬКО 3DES и MD5, и выберите эти наборы в настройках интерфейсов туннелей вместо стандартных Medium или High.
Естественно, в настройках DI-808 также должны быть заданы 3DES и MD5 для IKE и IPSEC.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс сен 13, 2009 17:50 
Не в сети

Зарегистрирован: Пт ноя 16, 2007 15:30
Сообщений: 23
Увидел свет в конце тунеля :lol:
Помогло!
Спасибо большое!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 322


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB