faq обучение настройка
Текущее время: Ср июл 23, 2025 00:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: IPSEC tunnel DFL800-DFL210 trouble: ESP ICV failure
СообщениеДобавлено: Пн май 23, 2011 13:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Здравствуйте!
Настроен туннель между 2 устройствами. Вроде, даже работают. Но при попытке передать с одной стороны на другую файл больше 2Мб (ориентировочно) обязательно будет ошибка. При этом в логах пишется "ESP ICV failure". В настройках на обеих сторонах указано IKE aggressive 2 и PFS 2. Куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC tunnel DFL800-DFL210 trouble: ESP ICV failure
СообщениеДобавлено: Вт май 24, 2011 10:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Nemo2007 писал(а):
При этом в логах пишется "ESP ICV failure". В настройках на обеих сторонах указано IKE aggressive 2 и PFS 2. Куда копать?

Несколько неточно описал: если IKE main, в логах пишется ESP ICV failure, если поставить aggressive 2 и PFS 2, в логах пусто, просто соединение тихо помирает и создается заново, но файл не передается. Параллельно с той же машине за коробкой с другой машины с другой стороны коробки по ФТП файл вдвое большего объема передается как нужно. Т.е., есть IPSEC туннель между 2 лан через интернет, есть выход в интернет (на одной стороне) и проброс FTP сервера на другой стороне. Через туннель рвется, через FTP в то же время - работает.

В логе: IPSEC: prio=1 id=01803021 rev=1 event=ipsec_sa_statistics done=49 success=19 failed=30

Господа техподдержка! Ау! Есть идеи?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC tunnel DFL800-DFL210 trouble: ESP ICV failure
СообщениеДобавлено: Вт май 24, 2011 12:53 
Не в сети

Зарегистрирован: Чт май 20, 2010 07:03
Сообщений: 82
Я тоже долго боролся с такой проблемой.
Проблема оказалась в MTU.
Решение:
Установите размер MTU в параметрах интерфейса LAN в значение меньшее 1500, у меня 1200 на ОБОИХ DFL.
Уже год не знаю бед с копированием файлов через IPSEC


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC tunnel DFL800-DFL210 trouble: ESP ICV failure
СообщениеДобавлено: Вт май 24, 2011 13:25 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
mns17 писал(а):
Решение:
Установите размер MTU в параметрах интерфейса LAN в значение меньшее 1500, у меня 1200 на ОБОИХ DFL.

Гениально! Сработало, спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 302


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB