june8807 писал(а):
Вечер добрый!
Господа, пожалуйста подскажите где копать!
Необходимо соединить тунелем два офиса. В одном DFL800 на другом конце Di824vup+.
До этотого работало DI824vup+ <-> di824vup+ и было все ОК, однако Di в офисе исчерпал резерв производительности - растет трафик - растет количество тунелей.
В DFL800 завел PSK, IPSEC интерфейс (здесь все по дефолту, никакие галки не менял), адреса, подсети и пр. На удаленных роутерах ничего не изменял. Попробовал завести тестовый тунель - ве ок, пинг идет. Да только рано обрадывался...
Через некоторе время тунель рушиться. То некоторые пакеты (пинг) не проходят, то выпадает на несколько минут. На удаленных роутерах ситуация такая:
vpnspbipsec 192.168.0.0/255.255.255.0/194.186.xx.xxx 192.168.2.0/255.255.255.0 ESP tunnel Idle 3575
и ничего никуда не ходит. Если перегрузить удаленный di824vup+ какое-то время все работает, а потом опять...
Проверь для начала настройки DFL-DI
http://www.mediafire.com/?5une21ngje5 Если не поможет делай как описал -KSV-