Господа, судя по вашим подписям, вы в этих железках хорошо разбираетесь. Помогите, пожалуйста, еще с одним вопросом. Сейчас у нас DFL-800 держит туннель с Juniper SRX240. DES, MD5, DH Group - 2, PFS - 2. Канал устойчив, все хорошо (кроме 20 мегабит).
Настраиваю еще один канал с DI-824VUP. На DFL-800 все делаю точно так же (кроме PFS, PFS ставлю - none). На DI-824VUP - VPN - enable, IPSec NAT Traversal - enable Auto-reconnect - enable IKE Proposal index - Group 2, DES, MD5, 28800 IPSec Proposal index - DH Group - None, DES, MD5, 3600 В итоге работает так - после перезагрузки DI-824VUP канал поднимается, и живет 3600 секунд или до первого разрыва соединения, после чего сам не восстанавливается. Если перезагрузить DI-824VUP, то опять поднимается, но только на 3600 .сек. или первого разрыва. В логе при этом пишет примерно следующее:
Sunday August 14, 2011 17:18:18 Receive IKE Q1(QINIT) : [X.X.X.X]-->[Y.Y.Y.Y] Sunday August 14, 2011 17:18:18 Requested routing is [192.168.1.0|X.X.X.X]]<->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:18 error = 16 Sunday August 14, 2011 17:18:18 Receive IKE Q1(QINIT) : [X.X.X.X]-->[Y.Y.Y.Y] Sunday August 14, 2011 17:18:18 Requested routing is [192.168.1.0|X.X.X.X]<->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:18 error = 16 Sunday August 14, 2011 17:18:19 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.1.0 Sunday August 14, 2011 17:18:19 Receive IKE Q2(QRESP) : [192.168.1.0|X.X.X.X]-->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:19 Try to match ESP with MODE:UDP-Encapsulated-Tunnel PROTOCAL:ESP-DES AUTH:MD5 HASH:Others PFS(Group):NONE Sunday August 14, 2011 17:18:19 Send IKE Q3(QHASH) : 192.168.0.0 --> 192.168.1.0 Sunday August 14, 2011 17:18:19 IKE Phase2 (IPSEC SA) established : [192.168.1.0|X.X.X.X]<->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:19 inbound SPI = 0x8c070010, outbound SPI = 0x5cb451a4 Sunday August 14, 2011 17:18:19 Receive IKE Q1(QINIT) : [X.X.X.X]]-->[Y.Y.Y.Y] Sunday August 14, 2011 17:18:19 Requested routing is [192.168.1.0|X.X.X.X]<->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:19 error = 16 Sunday August 14, 2011 17:18:21 Receive IKE Q1(QINIT) : [X.X.X.X]-->[Y.Y.Y.Y] Sunday August 14, 2011 17:18:21 Requested routing is [192.168.1.0|X.X.X.X]<->[Y.Y.Y.Y|192.168.0.0] Sunday August 14, 2011 17:18:21 error = 16 Sunday August 14, 2011 17:18:23 Receive IKE INFO : [X.X.X.X] --> Y.Y.Y.Y Sunday August 14, 2011 17:18:23 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.1.0
|