faq обучение настройка
Текущее время: Пн авг 04, 2025 23:23

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV + новая прошивка 1.41b07
СообщениеДобавлено: Чт июл 14, 2005 17:04 
Не в сети

Зарегистрирован: Пт июл 08, 2005 15:56
Сообщений: 19
Откуда: С. - Петербург
Был приобретён роутер DI-804HV, в нём стояла прошивка 1.40b04.
настроил VPN между 804 и FreeBSD по доке http://www.dlink.ru/technical/faq_vpn_11.php
Всё поднялось.

Обновили firmware до 1.41b07 - vpn больше не поднимается, где там грабли? кто знает? - подскажите пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 14, 2005 17:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср сен 01, 2004 16:00
Сообщений: 5814
Откуда: D-Link Moscow
логи ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 09:23 
Не в сети

Зарегистрирован: Пт июл 08, 2005 15:56
Сообщений: 19
Откуда: С. - Петербург
упс :oops: вчера под вечер уже как в тумане был...
вот они:
Код:
Friday July 15, 2005 09:05:47 Restarted by 192.168.78.24
Friday July 15, 2005 09:06:04 Send IKE A1(AINIT) : 81.3.36.45 --> 81.3.35.45
Friday July 15, 2005 09:06:04 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:04 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:04 ID type error
Friday July 15, 2005 09:06:10 IKED re-TX : AINIT to 81.3.35.45
Friday July 15, 2005 09:06:10 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:10 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:10 ID type error
Friday July 15, 2005 09:06:15 IKED re-TX : AINIT to 81.3.35.45
Friday July 15, 2005 09:06:15 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:15 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:15 ID type error
Friday July 15, 2005 09:06:24 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:24 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:24 ID type error
Friday July 15, 2005 09:06:25 IKED re-TX : AINIT to 81.3.35.45
Friday July 15, 2005 09:06:25 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:25 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:25 ID type error
Friday July 15, 2005 09:06:35 IKED re-TX : AINIT to 81.3.35.45
Friday July 15, 2005 09:06:35 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]
Friday July 15, 2005 09:06:35 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group1
Friday July 15, 2005 09:06:35 ID type error
Friday July 15, 2005 09:06:44 Receive IKE A2(ARESP) : [81.3.35.45]-->[81.3.36.45]


Со стороны racoon примерно всё тоже самое:
Код:
vpn# cat /var/log/racoon.log | grep "2005-07-15 10:"
2005-07-15 10:00:00: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:00:05: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:00:15: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:00:25: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:00:45: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:00: INFO: isakmp.c:904:isakmp_ph1begin_r(): respond new phase 1 negotiation: 81.3.35.45[500]<=>81.3.36.46[500]
2005-07-15 10:01:00: INFO: isakmp.c:909:isakmp_ph1begin_r(): begin Aggressive mode.
2005-07-15 10:01:00: WARNING: ipsec_doi.c:3067:ipsecdoi_checkid1(): ID type mismatched.
2005-07-15 10:01:00: WARNING: ipsec_doi.c:3115:ipsecdoi_checkid1(): ID value mismatched.
2005-07-15 10:01:00: NOTIFY: oakley.c:2102:oakley_skeyid(): couldn't find the proper pskey, try to get one by the peer's address.
2005-07-15 10:01:05: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:10: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:19: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:01:20: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:30: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:38: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:01:49: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:01:54: ERROR: isakmp.c:1447:isakmp_ph1resend(): phase1 negotiation failed due to time up. 50fb360b3ca3422a:4cbb4b5f8c5a47ba
2005-07-15 10:02:05: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:02:25: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:02:45: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:03:00: INFO: isakmp.c:904:isakmp_ph1begin_r(): respond new phase 1 negotiation: 81.3.35.45[500]<=>81.3.36.46[500]
2005-07-15 10:03:00: INFO: isakmp.c:909:isakmp_ph1begin_r(): begin Aggressive mode.
2005-07-15 10:03:00: WARNING: ipsec_doi.c:3067:ipsecdoi_checkid1(): ID type mismatched.
2005-07-15 10:03:00: WARNING: ipsec_doi.c:3115:ipsecdoi_checkid1(): ID value mismatched.
2005-07-15 10:03:00: NOTIFY: oakley.c:2102:oakley_skeyid(): couldn't find the proper pskey, try to get one by the peer's address.
2005-07-15 10:03:00: ERROR: isakmp.c:1447:isakmp_ph1resend(): phase1 negotiation failed due to time up. 0aca4e2254efc592:917d34a8261f946a
2005-07-15 10:03:05: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:03:10: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:03:20: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:03:30: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:03:50: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:04:25: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:04:45: ERROR: isakmp_inf.c:141:isakmp_info_recv(): ignore information because the message has no hash payload.
2005-07-15 10:04:49: INFO: isakmp.c:904:isakmp_ph1begin_r(): respond new phase 1 negotiation: 81.3.35.45[500]<=>81.3.36.46[500]
2005-07-15 10:04:49: INFO: isakmp.c:909:isakmp_ph1begin_r(): begin Aggressive mode.
2005-07-15 10:04:49: WARNING: ipsec_doi.c:3067:ipsecdoi_checkid1(): ID type mismatched.
2005-07-15 10:04:49: WARNING: ipsec_doi.c:3115:ipsecdoi_checkid1(): ID value mismatched.
2005-07-15 10:04:49: NOTIFY: oakley.c:2102:oakley_skeyid(): couldn't find the proper pskey, try to get one by the peer's address.
2005-07-15 10:04:54: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
2005-07-15 10:04:59: NOTIFY: isakmp.c:267:isakmp_handler(): the packet is retransmitted by 81.3.36.46[500].
vpn#


где 81.3.35.45 - FreeBSD 5.4 + racoon
81.3.36.46 - DI-804HV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 13:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
После обновления прошивки сбрасывали устройство к заводским установкам ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 14:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Сброс к заводски установкам может помочь. Вообще то в текущей конфигурации у вас не совпадают Peer ID -- этот параметр в прошивках 1.41 уже можно сконфигурировать. Нужно прописать соответствие Peer ID с обоих сторон туннеля.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 14:05 
Не в сети

Зарегистрирован: Пт июл 08, 2005 15:56
Сообщений: 19
Откуда: С. - Петербург
да, конечно... и настроил всё с нуля ручками.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 14:18 
Не в сети

Зарегистрирован: Пт июл 08, 2005 15:56
Сообщений: 19
Откуда: С. - Петербург
Alexander Shebaronin писал(а):
Вообще то в текущей конфигурации у вас не совпадают Peer ID -- этот параметр в прошивках 1.41 уже можно сконфигурировать. Нужно прописать соответствие Peer ID с обоих сторон туннеля.

У меня такое же подозрение, вот только не могу я найти, где в racoon'е прописать этот peer ID :?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 15, 2005 14:30 
Не в сети

Зарегистрирован: Пт июл 08, 2005 15:56
Сообщений: 19
Откуда: С. - Петербург
всё, проблемка рассосалась - нужно в настройках vpn->more указать в remote ID и local ID то, что прописано в racoon.conf -> peers_identifier
:)

суппорту - спасибо за наводку.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 305


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB