faq обучение настройка
Текущее время: Вс июл 20, 2025 07:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Чт июн 21, 2012 13:20 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 85
есть 4-ре офиса, каждый соединен с главным офисом, везде стоят DFL-210, с одним из них пропала связь,
главный офис с с двумя другими работает, настроен IpSec.

вот логи:

2012-06-21
13:44:39 Info IPSEC
1800317


peer_is_dead
IPsec_tunnel_disabled
peer=
2012-06-21
13:44:39 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x4bbf8c28, AH=0xe80b1ff6 Responder SPI "
2012-06-21
13:44:39 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="127.0.0.1 ID No Id" remote_peer="94.126.29.49 ID No Id" initiator_spi="ESP=0x4bbf8c28, AH=0xe80b1ff6"
2012-06-21
13:44:39 Warning IPSEC
1802715


event_on_ike_sa
side=Initiator msg="failed" int_severity=6
2012-06-21
13:44:36 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address
drop
hwsender=00-50-fc-fe-55-e4 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-50-fc-fe-55-e4 destenet=00-00-00-00-00-00
2012-06-21
13:44:30 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address
drop
hwsender=00-50-fc-fe-55-e4 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-50-fc-fe-55-e4 destenet=00-00-00-00-00-00
2012-06-21
13:44:29 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address
drop
hwsender=00-50-fc-fe-55-e4 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-50-fc-fe-55-e4 destenet=00-00-00-00-00-00
2012-06-21
13:44:28 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address
drop
hwsender=00-50-fc-fe-55-e4 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-50-fc-fe-55-e4 destenet=00-00-00-00-00-00
2012-06-21
13:44:19 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address
drop
hwsender=00-50-fc-fe-55-e4 hwdest=ff-ff-ff-ff-ff-ff arp=request srcenet=00-50-fc-fe-55-e4 destenet=00-00-00-00-00-00
2012-06-21
13:44:13 Warning ARP
300049 Default_Access_Rule lan

invalid_arp_sender_ip_address


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт июн 21, 2012 22:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Timeout показывает что у вас трафик не ходи
Проверяйте не поменялись ли где адреса, не блокирует ли реально провайдер

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 23, 2012 19:16 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 85
адреса точно не менялись, провайдер говорит что ничего не блокируют, но не вериться, подскажите как проверить?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июн 23, 2012 20:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Status > Connections - какие есть соединения от удаленного IP DFL?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 25, 2012 15:08 
Не в сети

Зарегистрирован: Чт окт 21, 2010 11:14
Сообщений: 85
соединения теперь есть с офисом, все заработало само по себе, не понятно в чем была проблема,Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 26, 2012 09:29 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
vohid писал(а):
... провайдер говорит что ничего не блокируют, но не вериться,...
Провайдер никогда не признается в своем косяке. Вы позвонили, обозначили проблему, в которой они накосорезили не уведомив вас, а теперь сделали морду шлангом, типа не в курсе, и быстренько все исправили. Якобы само все рассосалось...
Стандартная ситуация.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт июн 26, 2012 09:52 
Не в сети

Зарегистрирован: Чт июн 21, 2012 15:08
Сообщений: 8
MTRX писал(а):
vohid писал(а):
... провайдер говорит что ничего не блокируют, но не вериться,...
Провайдер никогда не признается в своем косяке. Вы позвонили, обозначили проблему, ...
- в рос-телекомах и московском совинтеле это обычная практика.
Мегафон и совинтел/билайн северо-запад в таком поведении замечены не были. (У нас 3 ISP и статистика по ним за несколько последних лет именно такова).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 473


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB