faq обучение настройка
Текущее время: Пт авг 15, 2025 18:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VPN между DFL-700 и Cisco VPN Client
СообщениеДобавлено: Пт июл 28, 2006 11:54 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Добрый день!
Требуется ваща помощь, никак не удается установить соединение между DFL-700 и Cisco VPN Client. Настройки с виду правильные, в чем может быть загвоздка?
прикладываю логи:
c DFL
Код:
[2006-07-28 12:53:36] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:26] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:22] <5>EFW: CONN: rule=IPsecBeforeRules conn=open connipproto=UDP connrecvif=LAN connsrcip=192.168.1.20 connsrcport=500 conndestif=core conndestip=82.142.142.226 conndestport=500
    
    [2006-07-28 12:53:21] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:18] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:17] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN srcip=194.117.64.* destip=82.142.142.226 ipproto=TCP ipdatalen=20 srcport=25 destport=5689 ack=1
    
    [2006-07-28 12:53:17] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN srcip=194.117.64.* destip=82.142.142.226 ipproto=TCP ipdatalen=20 srcport=25 destport=5689 ack=1
    
    [2006-07-28 12:53:16] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:16] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:15] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
    
    [2006-07-28 12:53:15] <5>EFW: PPTP: event=pptpclient_start iface=uafi, remotegw=192.168.1.1
    
    [2006-07-28 12:53:09] <5>EFW: DROP: prio=2 rule=dropall-final action=drop recvif=WAN srcip=194.67.23.* destip=82.142.142.* ipproto=TCP ipdatalen=578 srcport=8100 destport=3652 ack=1 psh=1 fin=1
    
    [2006-07-28 12:52:54] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=3167 destport=1723 tcphdrlen=24 syn=1


c VPN Client
Код:
Cisco Systems VPN Client Version 4.7.00.0533
Copyright (C) 1998-2005 Cisco Systems, Inc. All Rights Reserved.
Client Type(s): Windows, WinNT
Running on: 5.1.2600 Service Pack 2
Config file directory: C:\Program Files\Cisco Systems\VPN Client

1      12:49:17.526  07/28/06  Sev=Info/6   CERT/0x63600024
Attempting to find a Certificate using Serial Hash.

2      12:49:17.526  07/28/06  Sev=Info/6   CERT/0x63600025
Found a Certificate using Serial Hash.

3      12:49:30.364  07/28/06  Sev=Info/4   PPP/0x63200015
Processing enumerate phone book entries command

4      12:49:30.685  07/28/06  Sev=Info/4   PPP/0x6320000D
Retrieved 2 dial entries

5      12:49:35.091  07/28/06  Sev=Info/4   CM/0x63100002
Begin connection process

6      12:49:35.362  07/28/06  Sev=Info/4   CVPND/0xE3400001
Microsoft IPSec Policy Agent service stopped successfully

7      12:49:35.362  07/28/06  Sev=Info/4   CM/0x63100004
Establish secure connection using Ethernet

8      12:49:35.362  07/28/06  Sev=Info/4   CM/0x63100024
Attempt connection with server "82.142.142.*"

9      12:49:36.393  07/28/06  Sev=Info/6   IKE/0x6300003B
Attempting to establish a connection with 82.142.142.*.

10     12:49:36.413  07/28/06  Sev=Info/4   IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Unity)) to 82.142.142.*

11     12:49:36.423  07/28/06  Sev=Info/4   IPSEC/0x63700008
IPSec driver successfully started

12     12:49:36.423  07/28/06  Sev=Info/4   IPSEC/0x63700014
Deleted all keys

13     12:49:36.714  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

14     12:49:36.714  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

15     12:49:37.214  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

16     12:49:37.214  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

17     12:49:38.206  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

18     12:49:38.206  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

19     12:49:40.209  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

20     12:49:40.209  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

21     12:49:41.681  07/28/06  Sev=Info/4   IKE/0x63000021
Retransmitting last packet!

22     12:49:41.681  07/28/06  Sev=Info/4   IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.142.142.226

23     12:49:41.681  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

24     12:49:41.681  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

25     12:49:44.204  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

26     12:49:44.204  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

27     12:49:47.179  07/28/06  Sev=Info/4   IKE/0x63000021
Retransmitting last packet!

28     12:49:47.179  07/28/06  Sev=Info/4   IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.142.142.226

29     12:49:47.189  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

30     12:49:47.189  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

31     12:49:52.186  07/28/06  Sev=Info/4   IKE/0x63000021
Retransmitting last packet!

32     12:49:52.186  07/28/06  Sev=Info/4   IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to 82.142.142.226

33     12:49:52.196  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

34     12:49:52.196  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

35     12:49:52.206  07/28/06  Sev=Info/5   IKE/0x6300002F
Received ISAKMP packet: peer = 192.168.1.1

36     12:49:52.206  07/28/06  Sev=Warning/2   IKE/0xE3000099
Packet is received from unknown peer (IKE_MAIN:286)

37     12:49:57.193  07/28/06  Sev=Info/4   IKE/0x63000017
Marking IKE SA for deletion  (I_Cookie=8C204656EF108638 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING

38     12:49:57.704  07/28/06  Sev=Info/4   IKE/0x6300004B
Discarding IKE SA negotiation (I_Cookie=8C204656EF108638 R_Cookie=0000000000000000) reason = DEL_REASON_PEER_NOT_RESPONDING

39     12:49:57.704  07/28/06  Sev=Info/4   CM/0x63100014
Unable to establish Phase 1 SA with server "82.142.142.226" because of "DEL_REASON_PEER_NOT_RESPONDING"

40     12:49:57.704  07/28/06  Sev=Info/5   CM/0x63100025
Initializing CVPNDrv

41     12:49:57.744  07/28/06  Sev=Info/4   IKE/0x63000001
IKE received signal to terminate VPN connection

42     12:49:57.784  07/28/06  Sev=Info/4   IKE/0x63000086
Microsoft IPSec Policy Agent service started successfully

43     12:49:58.225  07/28/06  Sev=Info/4   IPSEC/0x63700014
Deleted all keys

44     12:49:58.225  07/28/06  Sev=Info/4   IPSEC/0x63700014
Deleted all keys

45     12:49:58.225  07/28/06  Sev=Info/4   IPSEC/0x63700014
Deleted all keys

46     12:49:58.225  07/28/06  Sev=Info/4   IPSEC/0x6370000A
IPSec driver successfully stopped


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 12:14 
Неприавильно настроен VPN-Cisco
IKE/0xE3000099 Packet is received from unknown peer (IKE_MAIN:286)
Неизвестен peer с которого пришёл ответ в IKE фазе.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 12:15 
Попутно...
[2006-07-28 12:53:36] <5>EFW: DROP: rule=LocalUndelivered action=drop reason=unhandled_local recvif=core srcip=127.0.0.1 destip=192.168.1.1 ipproto=TCP ipdatalen=24 srcport=1261 destport=1723 tcphdrlen=24 syn=1
У вас настроен port mapping на PPTP сервер в зоне DMZ?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 13:39 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Stanislav Kozlov писал(а):
Неприавильно настроен VPN-Cisco
IKE/0xE3000099 Packet is received from unknown peer (IKE_MAIN:286)
Неизвестен peer с которого пришёл ответ в IKE фазе.

Странно, в нем настроеек то, только пароль и имя...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 13:41 
Не может быть!
Что вы хотите настроить IPSec или PPTP?
Оба этих протокола объединяют под VPN


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 13:59 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Хотим IPSec


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 14:11 
Тогда быть такого не может, что только имя и пароль настраиваете. Возможно имеется в виду XAuth?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 14:34 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
На VPN клиенте настройки только имя и пароль.
Изображение

Name это имя IPsec туннеля в DFL, а password это PSK - Pre-Shared Key. Или я заблуждаюсь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 14:41 
Это очень похоже на XAuth аутификацию
Попробуйте выставить на устройстве аутификацию XAuth.
Я ниразу не видел такого клиента...


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 15:04 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Тогда где вводить PSK на клиенте?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 15:11 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Что бы задать XAuth, надо выставить lan-to-lan, для этого надо ввести remote lfn и gateway, а это не мобильно раз, и два это то что, адрес удаленной сети совпадает с адресом подключаемой сети. Д-линк на это ругается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 15:11 
Не в сети

Зарегистрирован: Пт июл 28, 2006 11:47
Сообщений: 7
Откуда: moscow
Что бы задать XAuth, надо выставить lan-to-lan, для этого надо ввести remote lаn и gateway, а это не мобильно раз, и два это то что, адрес удаленной сети совпадает с адресом подключаемой сети. Д-линк на это ругается...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 31, 2006 09:11 
[url=http://bestpics.ru/viewpic/xauth.jpg][img]http://bestpics.ru/full/xauth.jpg[/img][/url]
Обратите внимание на скрин. Никаких подсетей там указывать не нужно.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 271


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB