faq обучение настройка
Текущее время: Пн авг 18, 2025 21:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-900 не востанавливает VPN
СообщениеДобавлено: Пт янв 13, 2006 14:50 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
После обрыва связи DFL-900-(Ver2.105 на заводские настройки сбрасывался) не востанавливает заново VPN.

Пример логов

2006-01-13 17:23:18 INFO ESP/Tunnel X.X.X.X->Y.Y.Y.Y
2006-01-13 17:23:18 INFO ESP/Tunnel Y.Y.Y.Y->X.X.X.X
2006-01-13 17:24:47 INFO purged IPsec-SA Proto_id=ESP
2006-01-13 17:24:47 INFO purged ISAKMP-SA Proto_id=ISAKMP
2006-01-13 17:24:48 INFO ISAKMP-SA deleted Y.Y.Y.Y->X.X.X.X
2006-01-13 17:25:14 INFO responde new phase 2 negotiation
2006-01-13 17:25:14 INFO Begin Identity Protection mode.
2006-01-13 17:25:14 WARNING SPI size isn't zero, but IKE proposal.
2006-01-13 17:25:14 INFO ISAKMP-SA established Y.Y.Y.Y->X.X.X.X:500
2006-01-13 17:25:14 INFO responde new phase 2 negotiation
2006-01-13 17:25:14 INFO ESP/Tunnel X.X.X.X->Y.Y.Y.Y
2006-01-13 17:25:14 INFO ESP/Tunnel Y.Y.Y.Y->X.X.X.X
2006-01-13 17:25:47 INFO purged IPsec-SA Proto_id=ESP
2006-01-13 17:25:47 INFO purged ISAKMP-SA Proto_id=ISAKMP
2006-01-13 17:25:48 INFO ISAKMP-SA deleted Y.Y.Y.Y->X.X.X.X:500
2006-01-13 17:25:52 INFO responde new phase 2 negotiation
2006-01-13 17:25:52 INFO Begin Identity Protection mode.
2006-01-13 17:25:53 WARNING Ignore INITIAL-CONTACT notification, because it is only accepted after phase1.
2006-01-13 17:25:53 INFO ISAKMP-SA established Y.Y.Y.Y->X.X.X.X:500
2006-01-13 17:25:53 INFO responde new phase 2 negotiation

И так по кругу с двумя тунелями.... :!:

Решается только, если снять и обратно поставить ГАЛКУ в Enable IPSec APPLY (как понимаю так жить нельзя) :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 13, 2006 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Расскажите как происходит обрыв. То есть как это сэмулировать.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 16, 2006 09:15 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
Отключам кабель от WAN порта. Подключаем обратно через некоторое время.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 16, 2006 14:15 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
IKE Keep Alive прописывать не пробовали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 16, 2006 17:07 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
На 900 Такого пункта нет...
На DI-804 - Да
Но дело не в этом. Проблема в DFL-900. На DI-804 рекоконект VPN не помогает. Помогает только снятие (ставка) галки на DFL-900.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 17, 2006 17:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Завтра проверю.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 18, 2006 13:00 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
Я отрубил второй тунель (пробуем VLAN так как надежда на DFL-900 пропадает :D, нужно иметь запастной вариант), оставил только один. Два дня было все нормально.

НО сегодня опять пропадал Инетнет. В логах было вначале, что не может быть найдена фаза 1. Потом когда появился инет, по логам все вроде нормально (тунель поднялся). Но пинги не шли. Опять пришлось снять и поставить галку Enable IPSec. И ВСЕ ЗАРАБОТАЛО.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 19, 2006 16:33 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
Так жить нельзя, сегодня опять пришлось убирать ставить галку (после этго тунель появляется через 5 секунд). (ПИНГИ НЕ ПРОХОДЯТ). Что делать перепрошивать на статую прошивку. Если да, то какую?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 23, 2006 11:50 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
Alexander Shebaronin писал(а):
Завтра проверю.


Ну и как успехи???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 25, 2006 12:09 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
andru писал(а):
Alexander Shebaronin писал(а):
Завтра проверю.


Ну и как успехи???


Почему не отвечаете??

После сбоев или изменениях политик на других удаленных устройсвах..
DFL - 900 не поднимает тунель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 25, 2006 12:09 
Не в сети

Зарегистрирован: Вт май 03, 2005 16:47
Сообщений: 31
Откуда: Петрозаводск
andru писал(а):
Alexander Shebaronin писал(а):
Завтра проверю.


Ну и как успехи???


Почему не отвечаете??

После сбоев или изменениях политик на других удаленных устройсвах..
DFL - 900 не поднимает тунель.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 25, 2006 12:16 
Не в сети

Зарегистрирован: Пт янв 20, 2006 17:36
Сообщений: 3
Откуда: Череповец
Сказали что он будет тока в понедельник


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 31, 2006 11:57 
Не в сети

Зарегистрирован: Ср авг 17, 2005 13:02
Сообщений: 38
Откуда: Ростов-на-Дону
У меня такая же ботва с VPN, если обрывается связь (Интернет), то востанавливается он только руками, (я бользуюсь методом сброса IPSec сессии во вкладе IPSec Sessions), решение этой проблемы нашли?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB