den писал(а):
... и назад не становится! В логах всё нормально, а пинги ни с одной сети не с другой не проходят.
Main Office:
2003 m. lapkričio 26 d. 18:43:12 Send IKE A1(AINIT) : 195.14.179.161 --> 195.14.174.105
2003 m. lapkričio 26 d. 18:43:13 Receive IKE A2(ARESP) : [195.14.174.105]-->[195.14.179.161]
2003 m. lapkričio 26 d. 18:43:13 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group1
2003 m. lapkričio 26 d. 18:43:13 Send IKE A3(AHASH) : [195.14.179.161]-->[195.14.174.105]
2003 m. lapkričio 26 d. 18:43:13 IKE Phase1 (ISAKMP SA) established : [195.14.179.161]<->[195.14.174.105]
2003 m. lapkričio 26 d. 18:43:13 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.1.0
2003 m. lapkričio 26 d. 18:43:14 Receive IKE Q2(QRESP) : [192.168.1.0|195.14.174.105]-->[195.14.179.161|192.168.0.0]
2003 m. lapkričio 26 d. 18:43:14 Try to match with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Others
2003 m. lapkričio 26 d. 18:43:14 Send IKE Q3(QHASH) : 192.168.0.0 --> 192.168.1.0
2003 m. lapkričio 26 d. 18:43:14 IKE Phase2 (IPSEC SA) established : [192.168.1.0|195.14.174.105]<->[195.14.179.161|192.168.0.0]
2003 m. lapkričio 26 d. 18:43:14 inbound SPI = 0x2000010, outbound SPI = 0xbb000010
Remote Office:
2003 m. gruodžio 9 d. 10:49:05 Receive IKE A1(AINIT) : [195.14.179.161]-->[195.14.174.105]
2003 m. gruodžio 9 d. 10:49:05 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group1
2003 m. gruodžio 9 d. 10:49:05 Send IKE A2(ARESP) : [195.14.174.105]-->[195.14.179.161]
2003 m. gruodžio 9 d. 10:49:05 Receive IKE A3(AHASH) : [195.14.179.161]-->[195.14.174.105]
2003 m. gruodžio 9 d. 10:49:05 IKE Phase1 (ISAKMP SA) established : [195.14.174.105]<->[195.14.179.161]
2003 m. gruodžio 9 d. 10:49:05 Receive IKE Q1(QINIT) : [195.14.179.161]-->[195.14.174.105]
2003 m. gruodžio 9 d. 10:49:05 Requested routing is [192.168.0.0|195.14.179.161]<->[195.14.174.105|192.168.1.0]
2003 m. gruodžio 9 d. 10:49:05 Try to match with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Others
2003 m. gruodžio 9 d. 10:49:05 IKE Q1 : 192.168.0.0 -> 192.168.1.0 no pfs support
2003 m. gruodžio 9 d. 10:49:05 Send IKE Q2(QRESP) : 192.168.1.0 --> 192.168.0.0
2003 m. gruodžio 9 d. 10:49:05 Receive IKE Q3(QHASH) : [192.168.0.0|195.14.179.161]-->[195.14.174.105|192.168.1.0]
2003 m. gruodžio 9 d. 10:49:05 IKE Phase2 (IPSEC SA) established : [192.168.0.0|195.14.179.161]<->[195.14.174.105|192.168.1.0]
2003 m. gruodžio 9 d. 10:49:05 inbound SPI = 0xbb000010, outbound SPI = 0x2000010
Help! В чём может быть фишка?
А по какой причине сбой? Если был сбой по питанию - то в принципе все понятно: тоннель не установится вновь, пока не истечет тайм-аут для SA. В этом случае нужно перегрузить устройства - увы! пока так! Надеюсь, в ближайшем будущем в ПО будет добавлен механизм отслеживания состояния тоннеля.