faq обучение настройка
Текущее время: Вс июл 27, 2025 08:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: VPN между Checkpoint R75.46 и D-Link DI-804HV
СообщениеДобавлено: Пн апр 15, 2013 17:58 
Не в сети

Зарегистрирован: Пт июл 13, 2007 08:14
Сообщений: 3
Уважаемые коллеги!
Уже много месяцев пытаюсь настроить связку Checkpoint R75.46 и D-Link DI-804HV в работе, но никак не получается.
Checkpoint сейчас работает с роутерами mikrotik без проблем.
Мои настройки:
IKE: Group 2, 3DES,MD5, 86400 sec
IPsec: ESP, 3DES, MD5, 3600 sec
Настройки на Checkpoint сделаны симметрично. Правило на файрволе тоже имеется.

Логи D-Link:
Friday November 30, 2012 22:27:44 error = 77
Friday November 30, 2012 22:27:45 Receive IKE Q1(QINIT) : [176.221.XXX.XXX]-->[109.167.XXX.XXX]
Friday November 30, 2012 22:27:45 SPD Error : not found [176.221.XXX.XXX]<->[10.0.230.0] from peer IP address 176.221.XXX.XXX
Friday November 30, 2012 22:27:45 error = 77

Логи Checkpoint:
Запись 1:
Community vpn_orion
Source Key ID 0x6a00fd9b
Destination Key ID 0x053985bf
Encryption Scheme IKE
Encryption Methods ESP: 3DES + MD5
IKE Initiator Cookie 22565e1997b25a8d
IKE Responder Cookie 2b4eddecb252ac5a
IKE Phase2 Message ID 0a1ad370
VPN Peer Gateway vpn_dlink_orion (109.167.218.114)
Subproduct VPN
VPN Feature IKE
Product Family Network
Information IKE: Quick Mode completion
IKE IDs: subnet: 10.0.0.0 (mask= 255.255.255.0) and subnet: 10.0.230.0 (mask= 255.255.255.0)

Запись 2:
Encryption Scheme NA
Encryption Methods ESP: 3DES + SHA1
Subproduct VPN
VPN Feature VPN
Log ID 404822
Product Family Network
Information encryption failure: Clear text packet should be encrypted

Запись 3:
Encryption Scheme IKE
IKE Phase2 Message ID 1fb73506
VPN Peer Gateway vpn_dlink_orion (109.167.218.114)
Subproduct VPN
VPN Feature IKE
Product Family Network
Information IKE: Informational Exchange Received Delete IKE-SA from Peer: 109.167.218.114
Cookies: d348c547d5c9ef8c-e527d5d1a4ebd053


Есть у кого-нибудь опыт настройки подобной связки? Пока есть только одна мысль - отказаться от d-link и перейти на устройства других фирм, где нет подобных проблем с совместимостью.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 152


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB