faq обучение настройка
Текущее время: Чт июл 24, 2025 05:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
 Заголовок сообщения: DFL-260E не устанавливает IPSec туннель
СообщениеДобавлено: Пт янв 18, 2013 08:10 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Добрый день. Сейчас столкнулся с проблемой на одном филиале не устанавливается туннель с "Центром". На центре два провайдера, на филиале тоже два.
Так вот один туннель строится, второй нет.
Данная схема у меня работает на других филиалах и проблем не наблюдается.

Лог прилагаю.
В нём ipsec_tunnel_2 это второй туннель, который без проблем строится.
а вот ipsec_tunnel_1 не хочет.


Вложения:
log.jpg
log.jpg [ 111.28 KiB | Просмотров: 3416 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 09:17 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пропишите в таблицах маршрутизации четкие маршруты на уделенные точки через строгие интерфесы .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 09:27 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
так и есть


Вложения:
log1.jpg
log1.jpg [ 100 KiB | Просмотров: 3412 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 09:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
присмотритесь к своей таблице ;-) у вас маршрут до all Net отработает раньше чем ваши до удаленного шлюза ;-) у них и метрика меньше и стоят они выше . поэтому ваши два последних маршрута просто бессмыслены и ни когда не будут работать .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 09:58 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Первые до удалённых шлюзов, последние до all-net. Сначала система анализирует ширину маски. Чем маска уже, тем маршрут главнее.


Вложения:
log2.jpg
log2.jpg [ 176.86 KiB | Просмотров: 3409 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 10:16 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а если отключить тот туннель который устанавливается - первый поднимится ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 10:35 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Попробовал отключить, всё равно не поднимается.
Но вот что заметил, на "Центре" туннель нужный установлен, но есть и ещё один с того же адреса. см. картинки


Вложения:
log3.jpg
log3.jpg [ 246.42 KiB | Просмотров: 3400 ]
log4.jpg
log4.jpg [ 71.31 KiB | Просмотров: 3402 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 11:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у вас задвоение туннелей , убевайте всех двойников и проверяйте ключи

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 13:25 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Vladimir22 писал(а):
у вас задвоение туннелей , убевайте всех двойников и проверяйте ключи


сделал killsa -all
ключ один и тот же для двух туннелей.

Ситуация повторяется :(


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 13:38 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
те туннели двоятся ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 14:06 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Vladimir22 писал(а):
те туннели двоятся ?


да, именно первый туннель двоится. Второй нормально подымается и не рвётся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 14:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
попробуйте сменить ключи , это то что приходит в голову сразу

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 14:43 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Vladimir22 писал(а):
попробуйте сменить ключи , это то что приходит в голову сразу


Владимир, спасибо за советы. После изменений алгоритмов шифрования в ту и иную сторону и выключение и включения keep-alive туннель нормально поднялся.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт янв 18, 2013 15:21 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вообще если видете в статусе unknown
1-e убедится в доступности хоста
2-е шифрование

и еще обратите внимание на прошивку , наверняка у вас на этих туннелях на одном WW на другом RU $-)
ЕСЛИ есть возможность обновитесь на WW $_)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 23, 2013 15:32 
Не в сети

Зарегистрирован: Чт ноя 01, 2012 20:48
Сообщений: 79
Vladimir22 писал(а):
вообще если видете в статусе unknown
1-e убедится в доступности хоста
2-е шифрование

и еще обратите внимание на прошивку , наверняка у вас на этих туннелях на одном WW на другом RU $-)
ЕСЛИ есть возможность обновитесь на WW $_)


1. Доступность есть, т.к как настаиваю я всё находясь в другом городе.
2. На разных сторонах шифрование идентичное и ключ одинаковый.
3. Прошивка стоит 2.40.01.08 ww и 2.40.01.08 ww


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB