faq обучение настройка
Текущее время: Сб авг 23, 2025 05:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Внезапное исчезновение VPN на DFL-700
СообщениеДобавлено: Пт дек 23, 2005 14:37 
Не в сети

Зарегистрирован: Чт окт 21, 2004 14:38
Сообщений: 64
Откуда: Moscow
Три офиса, у каждого по DFL-700
Соединены треугольником, каждый с двумя другими через VPN DFL-700.
Все уже давным-давно работает и никто ничего не трогал уже много месяцев.

Тут звонят ко мне в офис 1 из офиса 2 и говрят, что они нас не видят.
Офис 3 они видят.
Мы офис 3 тоже видим.

А офисы 1 и 2 друг друга ниак не видят.
Оба DFL-700 перезагружали.
В логах следующее (выбрал где есть адрес офиа 2):
(условно офис 1 - 1.1.1.1, офис 2- 2.2.2.2, логи из DFL-700 офиса 1)

[2005-12-23 13:30:46] <5>EFW: CONN: rule=IPsecBeforeRules conn=open connipproto=UDP connrecvif=WAN connsrcip=2.2.2.2 connsrcport=500 conndestif=core conndestip=1.1.1.1 conndestport=500


[2005-12-23 13:30:56] <6>EFW: IPSEC: prio=1 Phase-1 [initiator] between ipv4(udp:500,[0..3]=1.1.1.1) and ipv4(udp:500,[0..3]=2.2.2.2) done.

[2005-12-23 13:30:56] <6>EFW: IPSEC: prio=1 Phase-2 [initiator] done bundle 4 with 2 SA's by rule 1:`ipsec ipv4_subnet(any:0,[0..7]=192.168.1.0/24)<->ipv4_subnet(any:0,[0..7]=192.168.0.0/24)(gw:ipv4(any:0,[0..3]=2.2.2.2))'

[2005-12-23 13:45:29] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=WAN srcip=2.2.2.2 destip=1.1.1.1 ipproto=UDP ipdatalen=92 srcport=500 destport=500 udptotlen=92

Прошивка в офисе 1 - 1,33, в офисе 2 - 1,21
Но все работало с 1.21 не один год.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 23, 2005 15:05 
Не в сети

Зарегистрирован: Чт окт 21, 2004 14:38
Сообщений: 64
Откуда: Moscow
Добавлю -
IPsec SAs for VPN tunnel moscow1-moscow2 - все нормально, появляется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 23, 2005 18:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Попробуйте обновить прошивку. Если и это не поможет -- вероятно придется привезти в СЦ

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 26, 2005 10:54 
Не в сети

Зарегистрирован: Чт окт 21, 2004 14:38
Сообщений: 64
Откуда: Moscow
Сейчас стал сохранять настройки удаленного DFL-700.
Сам он прекрасно видит нашу сетку и спокойно сохраняет свои настройки в удаленную для него сеть.
Но от меня ни один компьютер его сети не пингуется, так же как и оттуда наши компьютеры.
Создается впечатление, что свалилось что-то в маршрутизации.
Может, пересоздать тоннель ?

Процедуру "смена прошивки - обнуление настроек - выставление их заново" - пока проводить затруднительно, удаленный админ естественно, в отпуске, а ехать далеко.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 26, 2005 11:26 
Не в сети

Зарегистрирован: Чт окт 21, 2004 14:38
Сообщений: 64
Откуда: Moscow
Пересоздал на удаленном DFL-700 тоннель заново.

Заработало.
Всем спасибо.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 45


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB