faq обучение настройка
Текущее время: Пт авг 08, 2025 16:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Вт июл 24, 2012 11:49 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Не получается связать этих зверьков. Все сделал как по инструкции http://www.dlink.ru/ru/faq/92/850.html
В логах DIR-330
Time Type Message
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [8f9cc94e01248ecdf147594c284b213b]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-stenberg-ipsec-nat-traversal-01]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-stenberg-ipsec-nat-traversal-02]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-00]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-03]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [RFC 3947]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: received Vendor ID payload [Dead Peer Detection]
Jan 1 00:47:44 IPSec IPSec "conn_office_rakitki" #500: responding to Main Mode
Jan 1 00:47:44 IPSec IPSec "conn_office_rakitki" #500: Oakley Transform [OAKLEY_DES_CBC (64), OAKLEY_MD5, OAKLEY_GROUP_MODP1024] refused due to insecure key_len and enc. alg. not listed in "ike" string
Jan 1 00:47:44 IPSec IPSec "conn_office_rakitki" #500: Oakley Transform [OAKLEY_DES_CBC (64), OAKLEY_SHA, OAKLEY_GROUP_MODP1024] refused due to insecure key_len and enc. alg. not listed in "ike" string
Jan 1 00:47:44 IPSec IPSec "conn_office_rakitki" #500: no acceptable Oakley Transform
Jan 1 00:47:44 IPSec IPSec "conn_office_rakitki" #500: sending notification NO_PROPOSAL_CHOSEN to IP:500
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [8f9cc94e01248ecdf147594c284b213b]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-stenberg-ipsec-nat-traversal-01]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-stenberg-ipsec-nat-traversal-02]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-00]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02]
Jan 1 00:47:44 IPSec IPSec packet from IP:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]

А вот это со стороны DFL 860E

ike_sa=" Initiator SPI ESP=0x329f6c0d, AH=0x65b071f3, IPComp=0xcc0b2e8"
2012-07-24
15:44:36 Warning IPSEC
1802022

ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="127.0.0.1 ID No Id" remote_peer="IP ID No Id" initiator_spi="ESP=0x329f6c0d, AH=0x65b071f3, IPComp=0xcc0b2e8"
2012-07-24
15:44:36 Warning IPSEC
1802715

event_on_ike_sa
side=Initiator msg="failed" int_severity=6


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Вт июл 24, 2012 15:23 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
Может кто нибудь подскажет, а то уже всю голову сломал... Должно же работать...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Вт июл 24, 2012 19:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас на DFL какая прошивка?
Если RU, то обновитесь с сайта http://tsd.dlink.com.tw/ на WW - появятся нормальные алгоритмы шифрования

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Ср июл 25, 2012 13:58 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
danilovav писал(а):
У вас на DFL какая прошивка?
Если RU, то обновитесь с сайта http://tsd.dlink.com.tw/ на WW - появятся нормальные алгоритмы шифрования

Обновился с указанного сайта. Не помогла. DIR 130 вообще перестал писать логи писать с упоминанием об IPSEK. После обновления сбрасывал все настройки.
На DFL 860
2012-07-25
17:58:49 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x6b646835, AH=0x110a6fea, IPComp=0xdfa6ffc"
2012-07-25
17:58:49 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0xaba511c3, AH=0x9592c037, IPComp=0x5199ed3"
2012-07-25
17:58:49 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="127.0.0.1 ID No Id" remote_peer="IP ID No Id" initiator_spi="ESP=0xaba511c3, AH=0x9592c037, IPComp=0x5199ed30"
2012-07-25
17:58:49 Warning IPSEC
1802715


event_on_ike_sa
side=Initiator msg="failed" int_severity=6
2012-07-25
17:58:49 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="IP ID No Id" remote_peer="82.114.113.70 ID No Id" initiator_spi="ESP=0x6b646835, AH=0x110a6fea, IPComp=0xdfa6ffc6"
2012-07-25
17:58:49 Warning IPSEC
1802715


event_on_ike_sa
side=Responder msg="failed" int_severity=6
2012-07-25
17:58:49 Warning IPSEC
1800107


ike_invalid_proposal
local_ip=81.95.140.234 remote_ip=IP cookies=6b646835110a6feadfa6ffc63df1001f reason="Could not find acceptable proposal"
2012-07-25
17:58:49 Warning IPSEC
1802717


ipsec_sa_selection_failed
no_ipsec_sa_selected
reason="Invalid proposal" int_severity=6
2012-07-25
17:58:49 Info IPSEC
1803002


failed_to_select_ike_sa
2012-07-25
17:58:49 Warning IPSEC
1802715


event_on_ike_sa


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Ср июл 25, 2012 18:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы после обновления в Objects > VPN objects активируйте профили medium (IKE и IPsec) со всеми алгоритмами кроме DES и используйте эти профили в туннеле
Ошибка Could not find acceptable proposal показывает именно ситуацию, когда устройства не могут договориться о шифровании

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec lan-to-lan между DIR-330 и DFL-860E
СообщениеДобавлено: Чт июл 26, 2012 07:39 
Не в сети

Зарегистрирован: Чт фев 12, 2009 13:16
Сообщений: 55
danilovav писал(а):
Вы после обновления в Objects > VPN objects активируйте профили medium (IKE и IPsec) со всеми алгоритмами кроме DES и используйте эти профили в туннеле
Ошибка Could not find acceptable proposal показывает именно ситуацию, когда устройства не могут договориться о шифровании


Это у меня включено давно... Разобрался, проблема решилась перепрошивкой на http://ftp.dlink.ru/pub/Router/DIR-330/ ... 123B20.bin


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 228


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB