faq обучение настройка
Текущее время: Вс июл 27, 2025 21:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Ipsec DFL-860e - DSR 1000n
СообщениеДобавлено: Сб мар 31, 2012 17:00 
Не в сети

Зарегистрирован: Чт мар 15, 2012 14:25
Сообщений: 8
Добрый день,
Такая проблема
поднимаю IPSEC между DFL860e и DSR 1000n.
Периодически виснет IPSEC - пишет что туннель установлен но связи нет.
Помогает только перезагрузка DFL (Перезагрузка DSR не помогает) - прошивки WW
Насколько я понял происходит следующее, при кратковременно разрыве связи (либо долговременном) DFL-860e пытается использовать старые SA ключи - то есть он их не обновляет.
Либо я не прав - подскажите что делать ?
Так же помогает - входим в IPSEc конфигурации на DSR 1000 - и просто НИЧЕГО не меняя нажимаем SAVE settings - видимо это каким то образом пере инициирует IPSEC - и сообщает DFL на другой сотроне что необхъодимо использовать новые ключи. При этом странно что перезагрузка DSR 1000 не помогает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec DFL-860e - DSR 1000n
СообщениеДобавлено: Пн апр 02, 2012 05:57 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А Status > IPsec > List all SAs что показывает - один или много SA на туннель? Помогает ли убить оттуда?

Включены ли у вас DPD, Kepp Alive в параметрах туннеля?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec DFL-860e - DSR 1000n
СообщениеДобавлено: Пн апр 02, 2012 06:29 
Не в сети

Зарегистрирован: Чт мар 15, 2012 14:25
Сообщений: 8
danilovav писал(а):
А Status > IPsec > List all SAs что показывает - один или много SA на туннель? Помогает ли убить оттуда?

Включены ли у вас DPD, Kepp Alive в параметрах туннеля?


List all SAs - показывает много тунелей - некторые НЕВОЗМОЖНО убить - нажимаеш на красный крестик напротив SA - а он не удаляется.

Включены ли у вас DPD, Kepp Alive - нет, расскажите по подробнее - чем мне эти параметры помогут?
Я так понимаю keep alive - поддерживает тунель чтобы он не обрывался во время простоя - у меня проблема возникает не во время простоя - а по середине рабочего дня - тоесть тунель активн оиспользуется.
DPD - объясните?

PS: Уще одно заменчание - выяснилось что при подвисании тунеля можно даже не переключать с DES на 3DES - достаточно просто зайти на DSR 1000 в парамент IPSEC тунеля и НИЧЕГО не меняя - гажать Save settings - после этого тунель поднимается - мистика?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec DFL-860e - DSR 1000n
СообщениеДобавлено: Пн апр 02, 2012 22:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Каждое изменение туннеля порождает жесткий его перезапуск, поэтому все логично что начинает работать

Попробуйте включить DPD - он будет отлавливать отмирающие по внешним причинам SA и должно быть лучше

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec DFL-860e - DSR 1000n
СообщениеДобавлено: Вт апр 03, 2012 05:55 
Не в сети

Зарегистрирован: Чт мар 15, 2012 14:25
Сообщений: 8
danilovav писал(а):
Каждое изменение туннеля порождает жесткий его перезапуск, поэтому все логично что начинает работать

Попробуйте включить DPD - он будет отлавливать отмирающие по внешним причинам SA и должно быть лучше


DPD включать с обоих сторон?
В течении дня стало лучше (Связь рвется реже) - НО если допусти перегрузить один из DSR - то после перезагрузки IPSEC не поднимается - приходится подключаться к DSR (причем в DSR написано что IPSEC поднят - но связи нет) - и проделывать ранее описанную процедуру с пересохранением IPSEC параметров.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 239


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB