faq обучение настройка
Текущее время: Пт июл 25, 2025 16:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и Windows XP
СообщениеДобавлено: Пн ноя 24, 2008 22:20 
Не в сети

Зарегистрирован: Сб апр 21, 2007 19:29
Сообщений: 32
Помогите настроить IPSec между DFL-210 и XP. Между дфлками IPSec работает, а с ХР ну никак.Если стоит IKE "агрессивный" то в логах одно предупреждение:
2008-11-24
22:04:31 Предостережение IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="127.0.0.1 ID 75.117.50.197" remote_peer="64.33.54.32 ID No Id" initiator_spi="ESP=0x230e3155, AH=0x62c28619"


Если стоит IKE "Основной" то в логах
2008-11-24
22:15:23 Предостережение IPSEC
1803029

ike_phase2_notification

status="Authenticated " remote_peer=75.117.50.197 proto=ESP spi="00 00 00 00" msg="Invalid ID information" type=18 size=0

В ХР в статистике IKE ошибки согласования.
Подскажите что делаю не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 06:38 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Включен ли штатный фаер WinXP, либо используется сторонний?
Штатный режет IPSec на корню, чтобы протащить нужно нехило попрыгать с бубном.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 07:50 
Не в сети

Зарегистрирован: Сб апр 21, 2007 19:29
Сообщений: 32
Ни штатных, ни сторонних фаеров нет,удалил на время установки IPSec. В списке активных IKE Sas компьютер с хр есть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 25, 2008 15:46 
Не в сети

Зарегистрирован: Сб апр 21, 2007 19:29
Сообщений: 32
Откликнитесь, у кого нибудь работает IPSec в связке XP-D-LINK 210?
Попробовали экспериментально на ZyWALL 5 EE, туннель поднялся с первого раза.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 26, 2008 06:22 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Полный конфиг тоннеля на DFL приведите
Есть ли маршрут на хост с ХР?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 27, 2008 15:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Насколько мне известно в SP3 microsoft в стремлении облегчить настроки IPSec его вовсе поломала. Используйте L2TP over IPSec

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 359


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB