Уважаемые коллеги! Уже много месяцев пытаюсь настроить связку Checkpoint R75.46 и D-Link DI-804HV в работе, но никак не получается. Checkpoint сейчас работает с роутерами mikrotik без проблем. Мои настройки: IKE: Group 2, 3DES,MD5, 86400 sec IPsec: ESP, 3DES, MD5, 3600 sec Настройки на Checkpoint сделаны симметрично. Правило на файрволе тоже имеется.
Логи D-Link: Friday November 30, 2012 22:27:44 error = 77 Friday November 30, 2012 22:27:45 Receive IKE Q1(QINIT) : [176.221.XXX.XXX]-->[109.167.XXX.XXX] Friday November 30, 2012 22:27:45 SPD Error : not found [176.221.XXX.XXX]<->[10.0.230.0] from peer IP address 176.221.XXX.XXX Friday November 30, 2012 22:27:45 error = 77 Логи Checkpoint: Запись 1: Community vpn_orion Source Key ID 0x6a00fd9b Destination Key ID 0x053985bf Encryption Scheme IKE Encryption Methods ESP: 3DES + MD5 IKE Initiator Cookie 22565e1997b25a8d IKE Responder Cookie 2b4eddecb252ac5a IKE Phase2 Message ID 0a1ad370 VPN Peer Gateway vpn_dlink_orion (109.167.218.114) Subproduct VPN VPN Feature IKE Product Family Network Information IKE: Quick Mode completion IKE IDs: subnet: 10.0.0.0 (mask= 255.255.255.0) and subnet: 10.0.230.0 (mask= 255.255.255.0)
Запись 2: Encryption Scheme NA Encryption Methods ESP: 3DES + SHA1 Subproduct VPN VPN Feature VPN Log ID 404822 Product Family Network Information encryption failure: Clear text packet should be encrypted
Запись 3: Encryption Scheme IKE IKE Phase2 Message ID 1fb73506 VPN Peer Gateway vpn_dlink_orion (109.167.218.114) Subproduct VPN VPN Feature IKE Product Family Network Information IKE: Informational Exchange Received Delete IKE-SA from Peer: 109.167.218.114 Cookies: d348c547d5c9ef8c-e527d5d1a4ebd053
Есть у кого-нибудь опыт настройки подобной связки? Пока есть только одна мысль - отказаться от d-link и перейти на устройства других фирм, где нет подобных проблем с совместимостью.
|