faq обучение настройка
Текущее время: Чт авг 21, 2025 06:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Пт фев 17, 2006 18:25 
Не в сети

Зарегистрирован: Вт окт 26, 2004 17:45
Сообщений: 1
Откуда: Nizhny Novgorod
В соотвествии с FAQ была произведена настройка FreeBSD. Пришлось перешить DSL-G804V последней версией прошивки (1.00.02.dm3), т.к. в версии 1.00.01 IPSec вообще нельзя было активировать. После перепрошивки, активации теннеля и пинга по внутреннему адресу VPN туннель поднялся. Т.е. в статусе пишет Connected.

Подсети: 90.0.0.0 (за FreeBSD) и 192.168.1.0 (за DSL-G804V). Пинги на IP адреса в этих сетях проходят. Firewall на D-Link временно опущен, на FreeBSD разрешен проброс по всем портам (протоколы TCP/UDP) между указанными подсетями.

При попытке получить доступ к любому сервису с подсети 192.168.1.0 в подсеть 90.0.0.0 в логах пишется непонятное сообщение об ошибке (найти расшифровку не смог):
DSL-G804V:ipforw:none: [INFO] ESP Authenticated failed!
DSL-G804V:ipforw:none: [INFO] SA Processing, Reject Packet
DSL-G804V:ipforw:none: [INFO] No ESP SA Found!

Если смотреть сниффером, то пакеты (например Radmin или RDesktop) уходят, но ответа нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 17, 2006 21:44 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
ESP = Encapsulating Security Payload (RFC 2406), протокол шифрования в IPSec
SA = Security Association

Собственно сами сообщения об ошибках говорят что не установлен туннель, то есть у роутера нет IPSec SA - это набор параметров, необходимый для осуществления связи (в данном случае - шифрования). Может быть задан вручную (manual), через IKE/ISAKMP + Preshared key или сертификат (точно не знаю, может сертификат работает в паре с IKE/ISAKMP)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB