faq обучение настройка
Текущее время: Чт авг 21, 2025 08:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Пн ноя 16, 2009 13:40 
Не в сети

Зарегистрирован: Сб сен 12, 2009 09:00
Сообщений: 17
Создаю IPSec туннель через VLAN провайдера. Туннель поднимается без проблем, маршруты работают. Проходит немного времени и туннель рвется и заново восстанавливается и так постоянно. Прошивку обновил до самой последней. Пока настроил прямой роутинг, но хочется чтоб всё таки работал IpSec.
Из моих исследований выяснил что разрыв происходит в момент смены IKE ключей. Также выяснил что в канале который выдал мне провайдер, периодически вылазит слишком большое время ответа(до 2500мс), потерь пакетов не обнаруженно, можно ли на основании этого считать что проблема в VLAN провайдера или всё таки нужно пилить настройки канала IPSec?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 17, 2009 09:53 
Не в сети

Зарегистрирован: Сб сен 12, 2009 09:00
Сообщений: 17
Проблема так и осталась, может есть какие-то варианты?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 19, 2009 08:56 
Не в сети

Зарегистрирован: Сб сен 12, 2009 09:00
Сообщений: 17
Вот логи DI-804hv

Wednesday November 18, 2009 19:59:14 Send IKE (INFO) : delete [192.168.3.0|10.0.0.2]-->[10.0.0.10|192.168.1.0] phase 2
Wednesday November 18, 2009 19:59:14 IKE phase2 (IPSec SA) remove : 192.168.3.0 <-> 192.168.1.0
Wednesday November 18, 2009 19:59:14 inbound SPI = 0x300b811, outbound SPI = 0x436dc37b
Wednesday November 18, 2009 19:59:14 Send IKE (INFO) : delete 10.0.0.2 -> 10.0.0.10 phase 1
Wednesday November 18, 2009 19:59:14 IKE phase1 (ISAKMP SA) remove : 10.0.0.2 <-> 10.0.0.10
Wednesday November 18, 2009 19:59:14 Receive IKE M1(INIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:14 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Wednesday November 18, 2009 19:59:14 Send IKE M2(RESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:15 Receive IKE M3(KEYINIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:15 Send IKE M4(KEYRESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:15 Receive IKE M5(IDINIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:15 Send IKE M6(IDRESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:15 IKE Phase1 (ISAKMP SA) established : 10.0.0.2 <-> 10.0.0.10
Wednesday November 18, 2009 19:59:15 Receive IKE Q1(QINIT) : [10.0.0.10]-->[10.0.0.2]
Wednesday November 18, 2009 19:59:15 Requested routing is [192.168.1.0|10.0.0.10]<->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:15 Try to match AH with MODE:Tunnel PROTOCAL:AH-MD5 AUTH:MD5 HASH:Others PFS(Group):Group1
Wednesday November 18, 2009 19:59:15 Send IKE Q2(QRESP) : 192.168.3.0 --> 192.168.1.0
Wednesday November 18, 2009 19:59:16 Receive IKE Q3(QHASH) : [192.168.1.0|10.0.0.10]-->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:16 IKE Phase2 (IPSEC SA) established : [192.168.1.0|10.0.0.10]<->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:16 inbound SPI = 0x5002c1b, outbound SPI = 0x436dc37c

###Лог файл после того как IPSec уходит в даун и пытается восстановится

Wednesday November 18, 2009 19:59:02 Send IKE M1(INIT) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:02 Receive IKE M2(RESP) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:02 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Wednesday November 18, 2009 19:59:02 Send IKE M3(KEYINIT) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:02 Receive IKE M4(KEYRESP) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:03 Send IKE M5(IDINIT) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:06 receiving a re-Tx MM msg, response the last msg
Wednesday November 18, 2009 19:59:06 IKED re-TX : MM to 10.0.0.10
Wednesday November 18, 2009 19:59:11 IKED re-TX : IDINIT to 10.0.0.10
Wednesday November 18, 2009 19:59:12 receiving a re-Tx MM msg, response the last msg
Wednesday November 18, 2009 19:59:12 IKED re-TX : MM to 10.0.0.10
Wednesday November 18, 2009 19:59:18 Receive IKE M1(INIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:18 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Wednesday November 18, 2009 19:59:18 Send IKE M2(RESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:19 Receive IKE M3(KEYINIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:19 Send IKE M4(KEYRESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:19 Receive IKE M5(IDINIT) : 10.0.0.10 --> 10.0.0.2
Wednesday November 18, 2009 19:59:19 Send IKE M6(IDRESP) : 10.0.0.2 --> 10.0.0.10
Wednesday November 18, 2009 19:59:19 IKE Phase1 (ISAKMP SA) established : 10.0.0.2 <-> 10.0.0.10
Wednesday November 18, 2009 19:59:19 Receive IKE Q1(QINIT) : [10.0.0.10]-->[10.0.0.2]
Wednesday November 18, 2009 19:59:20 Receive IKE Q1(QINIT) : [10.0.0.10]-->[10.0.0.2]
Wednesday November 18, 2009 19:59:20 Requested routing is [192.168.1.0|10.0.0.10]<->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:20 Try to match AH with MODE:Tunnel PROTOCAL:AH-MD5 AUTH:MD5 HASH:Others PFS(Group):Group1
Wednesday November 18, 2009 19:59:20 Send IKE Q2(QRESP) : 192.168.3.0 --> 192.168.1.0
Wednesday November 18, 2009 19:59:20 Receive IKE Q3(QHASH) : [192.168.1.0|10.0.0.10]-->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:20 IKE Phase2 (IPSEC SA) established : [192.168.1.0|10.0.0.10]<->[10.0.0.2|192.168.3.0]
Wednesday November 18, 2009 19:59:20 inbound SPI = 0x300a911, outbound SPI = 0x436dc37d
Wednesday November 18, 2009 19:59:22 IKED re-TX : IDINIT to 10.0.0.10
Wednesday November 18, 2009 19:59:42 IKED re-TX : IDINIT to 10.0.0.10
Wednesday November 18, 2009 19:59:43 Send IKE (INFO) : delete 10.0.0.2 -> 10.0.0.10 phase 1
Wednesday November 18, 2009 19:59:43 IKE phase1 (ISAKMP SA) remove : 10.0.0.2 <-> 10.0.0.10

Меня смущает штамп времени, так как эти логи появились именно в том порядке в каком я их привел


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 20, 2009 06:10 
Не в сети

Зарегистрирован: Сб сен 12, 2009 09:00
Сообщений: 17
Может уважаемая поддержка как то прояснит мою проблему, я ведь всё таки логи привел.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB