faq обучение настройка
Текущее время: Ср авг 20, 2025 07:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Не держат VPN туннели DI-804HV
СообщениеДобавлено: Ср ноя 02, 2005 08:25 
Не в сети

Зарегистрирован: Чт июн 23, 2005 06:53
Сообщений: 2
Откуда: Хабаровск
Купил три DI-804HV, до этого брал на тестирование у представительсва Д-Линк в Хабаровске DI-804HV, всё прекрасно работало.
А эти три рвут VPN туннели, ни чего не помогает. Причем рвут как между собой, так и c DFL-200. Иногда помогает Reconnect, иногда приходиться их перезагружать, или менять настройки-потом ворачиваешь на место - помогает. Глючат по страшному: вдруг падает тунель, и нет логов за два дня. Сам маршрутизатор пингуется. Доходит до абсурда: через один туннель могу пропинговать комп, а через другой нет. Причем рядом стоит комп, пингуется хоть от куда.

Прошивка стоит 142, меняешь на старые - не помогает.
хардварная ревизия: ver.:B1 F/W Ver.:1.37 (у одного)

Может кто сталкивался?
Или подскажите как это всё собрать, да вернуть назад. У меня ещё лежит RADIUS Server 600, брали для построения системы учета трафика (с подачи представительства Д-Линк в Хабаровске, оказалась штука сырая и не поддерживает то, что заявлено), так и валяется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 11:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Действительно очень странная ситуация. А можно подробнее настройки туннелей, логи, когда есть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 03, 2005 11:24 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
После перепрошивки с 1.40 на 1.42 начал рвать тунели


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Не держат VPN туннели DI-804HV
СообщениеДобавлено: Пн ноя 07, 2005 11:57 
Не в сети

Зарегистрирован: Ср июн 30, 2004 13:54
Сообщений: 19
RSlash писал(а):
Купил три DI-804HV, до этого брал на тестирование у представительсва Д-Линк в Хабаровске DI-804HV, всё прекрасно работало.
А эти три рвут VPN туннели, ни чего не помогает. Причем рвут как между собой, так и c DFL-200. Иногда помогает Reconnect, иногда приходиться их перезагружать, или менять настройки-потом ворачиваешь на место - помогает. Глючат по страшному: вдруг падает тунель, и нет логов за два дня. Сам маршрутизатор пингуется. Доходит до абсурда: через один туннель могу пропинговать комп, а через другой нет. Причем рядом стоит комп, пингуется хоть от куда.

Прошивка стоит 142, меняешь на старые - не помогает.
хардварная ревизия: ver.:B1 F/W Ver.:1.37 (у одного)

Может кто сталкивался?
Или подскажите как это всё собрать, да вернуть назад. У меня ещё лежит RADIUS Server 600, брали для построения системы учета трафика (с подачи представительства Д-Линк в Хабаровске, оказалась штука сырая и не поддерживает то, что заявлено), так и валяется.


старая проблема - 1.42 вообще не может держать туннель дольше срока LifeTime из пункта IKE Proposal - видно обновление ключей там не предусмотрено :twisted:

используйте пункт IKE Keep Alive для контроля состояния туннеля - это реально помогает - в случае зависания туннель заново поднимается с первым ключем :idea:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 09:31 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
По моему проблема старой быть не может, прошивка новая
Срок жизни IKE Proposal стоит, как и до этого, 17800 (48 часов),
а тунель теперь держится менее 6 часов.
IKE Keep Alive был прописан и остался прописан, но тунель теперь переподнимается только после Reboot DI-804.
Очень муторно каждый день по нескольку раз перезагружать удаленно около 30-ти устройств.
Перепрошить пришлось только из-за того , что погорел DFL-600 и вместо него пришлось поставить Cisco. А прошивка 1.40 с Cisco вообще отказалась тунель организовывать. Причем проблема, похоже, не с Cisco, т.к. при тестовой организации тунеля на двух DI-804, тунели рвуться. Лечиться Reboot-ом то одного устройства с прошивкой 1.42 (если на другом прошивка 1.40), то двух устройств (если на обоих прошивка 1.42)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 09:32 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
Извените ошися: Тунель теперь держится НЕ БОЛЕЕ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 15:04 
Не в сети

Зарегистрирован: Ср мар 09, 2005 13:37
Сообщений: 60
Откуда: moscow
А кто Вам сказал что 17800 это 48 часов7
17800/ 60 /60
296 минут есть 5 часов 34 минуты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 15:42 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
Извеите ошибся 172800/60/60=48 часов


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 10, 2005 15:50 
Не в сети

Зарегистрирован: Ср мар 09, 2005 13:37
Сообщений: 60
Откуда: moscow
зачем так много ставтье по 12-14 часов тунель потом пусть переустанавливается сам


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 15:17 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
Хочу 48 часов. Больше- меньше, проблема не в этом.
Или если поставлю значение меньше тунели валиться перестанут?
Интересно дискутировать не на тему.
Уважаемые сотрудники Д-Линк, вопрос-то остался без ответа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 15:58 
Не в сети

Зарегистрирован: Ср мар 09, 2005 13:37
Сообщений: 60
Откуда: moscow
Логика - не всегда есть верно. Попробуйте поставить время жизни тунеля меньше 24 часов и посмотрите на тунель. Он должен автоматом переустанавливаться. Если нет диагностируйте проблему дальше


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 17:23 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
Да пробовал поставить 24, не помогает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 15, 2005 19:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Насколько я понял проблема проявляется при установке туннелей с циско или между собой тоже? Тестировали мы туннель с 804ым и одним из наших файрволлов, работал он что то больше недели без проблем и обрывов...

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 16, 2005 13:51 
Не в сети

Зарегистрирован: Пн фев 21, 2005 09:33
Сообщений: 17
Откуда: Moscow
1. Погорел DFL-600 и вместо него пришлось временно поставить Cisco.
2. Прошивка 1.40 с Cisco отказалась тунель организовывать
3. Перепрошили все 804 на 1.42. С Cisco заработали, но рвуться тунели.
4. Поставили вместо Cisco DI-804 (ver 1.40), для проверки, тунели рвуться.
Лечиться Reboot-ом удаленного DI-804 с прошивкой 1.42
5. Перепрошили DI-804 (который вместо Cisco) на ver 1.42, ситуация усугубилась, теперь надо делать Reboot и этого устройства.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 18, 2005 12:09 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 11:36
Сообщений: 1
Откуда: Kharkov, Ukraine
DI-804HV, прошивка 1.42, один из двух VPN-туннелей завис, пинг есть.
Кнопка "Reconnect" не помогает воостановить связь.
В логе DI-804HV:
Warning : VPN tunnel full, reject ......., packet type 2
Выключил-включил питание, нажал кнопку "Connect" - связь есть!
Что же произошло и что делать, чтобы такого дальше не было?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB