faq обучение настройка
Текущее время: Чт июл 31, 2025 08:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: VPN IPsec Client - DI804HV
СообщениеДобавлено: Чт авг 21, 2008 10:24 
Не в сети

Зарегистрирован: Пн фев 11, 2008 15:20
Сообщений: 7
Настройки клиента:
первая фаза 3DEC, SHA1, lifetime min-360 defoult-3600 max-28800
вторая фаза 3DEC, MD5, lifetime min-360 defoult-3600 max-28800

Настройки роутера - Dynamic VPN Tunnel
первая фаза Group2,3DEC,SHA1, LifeTime 3600
вторая фаза 3DEC, MD5, LifeTime 3600

Все соединяется держится крепко, проблем нет.
В конце каждого часа дропит вторую фазу, выдает логи

Default phase 1 done: initiator id 0.0.0.0, responder id 81.199.*.*
Default <office-ServerXX-P2> deleted
Default message_recv: invalid cookie(s) d1bb339447165461 8e8c850e9ab36693
Default dropped message from 81.199.*.* due to notification type INVALID_COOKIE
Default (SA <unknown>) SEND Informational [NOTIFY] with INVALID_COOKIE error

Подскажите что тут можно делать и в чем вероятная ошибка? Про то чтобы увеличить лайфтайм это и так ясно, но это половинчатое решение.
Прошивка 804РМ - 1.51 (последняя)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 10:38 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Какой софт используете для соединенгия с DI?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 10:45 
Не в сети

Зарегистрирован: Пн фев 11, 2008 15:20
Сообщений: 7
TheGreenBow
к сожалению клиент д-линка не работает с Vista


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 11:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Убедитесь что клиент работает строго по rfc и имеет сертификат, с подобными клиентами DI работает нормально.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 21, 2008 11:30 
Не в сети

Зарегистрирован: Пн фев 11, 2008 15:20
Сообщений: 7
На второй точке стоит тоже DI-804HV, настройки идентичные, версия прошивки - идентичная, настройки клиента - идентичные.
На нем хоть в логах и пишет ошибки но соединение не прерывается.

Этот же клиент прекрасно работает на DFL-210


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 22, 2008 08:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Присутсвует ли NAT между ID и клиентом?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 22, 2008 11:41 
Не в сети

Зарегистрирован: Пн фев 11, 2008 15:20
Сообщений: 7
[quote="Sergey Vasiliev"]Присутсвует ли NAT между ID и клиентом?[/quote]
Да


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 206


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB