faq обучение настройка
Текущее время: Ср авг 06, 2025 13:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт авг 30, 2007 23:29 
Не в сети

Зарегистрирован: Чт авг 30, 2007 22:45
Сообщений: 1
Откуда: Moscow
Даны 2а реальных апишника, нужно соединить 2а офиса используя туннели lan-to-lan по протоколу IPsec. В каждом офисе находится DFL-800
1) Установил на железо одинаковую прошивку DFL-800-2.12.00.44-upgrade.img
2) Сконфигурил DNS Relay как написано на FTP сервере DLINK
ftp://ftp.dlink.ru/pub/FireWall/How%20t ... 0Relay.doc
3) Настроил тунель как написано на FTP сервере DLINK
ftp://ftp.dlink.ru/pub/FireWall/_rus_%2 ... tunnel.pdf

В итоге тунель живет меньше минуты и дропается, немогу понять изз-за чего, прилогаю логи. Буду благодарен за помощь.

Date Severity Category/ID Rule Proto Src/DstIf Src/DstIP Src/DstPort Event/Action
2007-08-29
05:42:46 Warning RULE
06000051 Default_Access_Rule TCP wan1 78.107.24.179
78.107.28.77 1837
139 ruleset_drop_packet
drop
rev=1 ipdatalen=44 tcphdrlen=44 syn=1
2007-08-29
05:42:32 Info IPSEC
01800317 peer_is_dead
IPsec_tunnel_disabled
rev=1 peer=81.22.194.27
2007-08-29
05:42:32 Info IPSEC
01802708 ike_sa_destroyed
ike_sa_killed
Bad logmsg: [2007-08-29 05:42:32] <6>FW: IPSEC: prio=1 id=01802708 rev=1 event=ike_sa_destroyed action=ike_sa_killed ike_sa= Initiator SPI ESP=0x1211f9b3, AH=0x3571c2d3 Responder SPI
2007-08-29
05:42:32 Warning IPSEC
01802022 ike_sa_failed
no_ike_sa
rev=2 statusmsg="Timeout" local_peer=127.0.0.1 ID No Id remote_peer=81.22.194.27 ID No Id initiator_spi=ESP=0x1211f9b3, AH=0x3571c2d3
2007-08-29
05:42:32 Warning IPSEC
01802715 event_on_ike_sa
rev=1 side=Initiator msg="failed" int_severity=6
2007-08-29
05:42:04 Warning RULE
06000051 Default_Access_Rule TCP wan1 78.107.24.179
78.107.28.77 2688
139 ruleset_drop_packet
drop
rev=1 ipdatalen=44 tcphdrlen=44 syn=1
2007-08-29
05:40:32 Info IPSEC
01800317 peer_is_dead
IPsec_tunnel_disabled
rev=1 peer=81.22.194.27
2007-08-29
05:40:32 Info IPSEC
01802708 ike_sa_destroyed
ike_sa_killed
Bad logmsg: [2007-08-29 05:40:32] <6>FW: IPSEC: prio=1 id=01802708 rev=1 event=ike_sa_destroyed action=ike_sa_killed ike_sa= Initiator SPI ESP=0x3cd21bc6, AH=0xc9aee745 Responder SPI
2007-08-29
05:40:32 Warning IPSEC
01802022 ike_sa_failed
no_ike_sa
rev=2 statusmsg="Timeout" local_peer=127.0.0.1 ID No Id remote_peer=81.22.194.27 ID No Id initiator_spi=ESP=0x3cd21bc6, AH=0xc9aee745
2007-08-29
05:40:32 Warning IPSEC
01802715 event_on_ike_sa
rev=1 side=Initiator msg="failed" int_severity=6
2007-08-29
05:38:32 Info IPSEC
01800317 peer_is_dead
IPsec_tunnel_disabled
rev=1 peer=81.22.194.27
2007-08-29
05:38:32 Info IPSEC
01802708 ike_sa_destroyed
ike_sa_killed
Bad logmsg: [2007-08-29 05:38:32] <6>FW: IPSEC: prio=1 id=01802708 rev=1 event=ike_sa_destroyed action=ike_sa_killed ike_sa= Initiator SPI ESP=0xff312a69, AH=0x400cffb6 Responder SPI
2007-08-29
05:38:32 Warning IPSEC
01802022 ike_sa_failed
no_ike_sa
rev=2 statusmsg="Timeout" local_peer=127.0.0.1 ID No Id remote_peer=81.22.194.27 ID No Id initiator_spi=ESP=0xff312a69, AH=0x400cffb6
2007-08-29
05:38:32 Warning IPSEC
01802715 event_on_ike_sa
rev=1 side=Initiator msg="failed" int_severity=6
2007-08-29
05:36:53 Notice SYSTEM
03203000 admin_login
rev=1 authsystem=HTTP username=admin access_level=administrator userdb=AdminUsers server_ip=192.168.0.77 server_port=80 client_ip=192.168.0.66 client_port=1039
2007-08-29
05:36:53 Notice SESMGR
04900001 sesmgr_session_created
none
rev=1 user=admin database=AdminUsers ip=192.168.0.66 type=HTTP
2007-08-29
05:36:47 Notice SYSTEM
03202001 startup_echo
rev=1 delay=15 corever=2.12.00.44-1874 build="Apr 27 2007" uptime=15 cfgfile="core.cfg" cfgver=7 previous_shutdown="Unknown reason ('shutdown.txt' is empty)"
2007-08-29
05:36:37 Notice SYSTEM
03202001 startup_echo
rev=1 delay=5 corever=2.12.00.44-1874 build="Apr 27 2007" uptime=5 cfgfile="core.cfg" cfgver=7 previous_shutdown="Unknown reason ('shutdown.txt' is empty)"
2007-08-29
05:36:32 Notice SYSTEM
03202000 startup_normal
rev=1 corever=2.12.00.44-1874 build="Apr 27 2007" uptime=0 cfgfile="core.cfg" cfgver=7 previous_shutdown="Unknown reason ('shutdown.txt' is empty)"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 31, 2007 13:57 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Пока "local_peer=127.0.0.1" туннеля не будет :(
Может поможет viewtopic.php?t=44227


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб сен 01, 2007 14:28 
Не нужно вводить в заблуждение других пользователей.
peer_is_dead -- говорит о тм, что неверное настроен keep-alive на устройствах


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 03, 2007 13:25 
Не в сети

Зарегистрирован: Вт фев 13, 2007 12:39
Сообщений: 128
Откуда: Saint-Petersburg
Извините за оффтоп, но не могу не заметить:
1) Станислав, и в мыслях не было. Просто делюсь своими впечатлениями, основанными на собственном опыте борьбы с данными устройствами...
2) Правильно ли я понимаю, что туннель возможен, если local_peer будет 127.0.0.1? Просто у меня peer_is_dead вылетает именно при этом, а keep_alive я вообще не использую (disable).


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 279


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB