faq обучение настройка
Текущее время: Ср апр 24, 2024 09:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DI804HV проблема с VPN
СообщениеДобавлено: Вс дек 28, 2003 14:13 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
Здравствуйте. Подскажите в чём могут быть грабли с поднятием ВПН . Ситуация следующая: две сетки связаны по ipsec через DI804HV (прошивка 1.34, время синхронизируется по ntp от одного источника),
из сети 1 удалённо перегружаю DI804HV находящийся в сети 2, после перезагрузки реальный айпи пингуется нормально, приватный не отвечает. тунель поднимается после того, как появляется активность из сети 2 в сеть 1. что и где можно (нужно) посмотреть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI804HV проблема с VPN
СообщениеДобавлено: Пн дек 29, 2003 10:09 
Sergey Kazarin писал(а):
Здравствуйте. Подскажите в чём могут быть грабли с поднятием ВПН . Ситуация следующая: две сетки связаны по ipsec через DI804HV (прошивка 1.34, время синхронизируется по ntp от одного источника),
из сети 1 удалённо перегружаю DI804HV находящийся в сети 2, после перезагрузки реальный айпи пингуется нормально, приватный не отвечает. тунель поднимается после того, как появляется активность из сети 2 в сеть 1. что и где можно (нужно) посмотреть?

Не совсем понятен вопрос....
Если он заключается в том, когда поднимаются ipsec туннели....то все правильно, они поднимаются при наличии трафика. Нет трафика - нет туннеля.


Вернуться наверх
  
 
 Заголовок сообщения: Re: DI804HV проблема с VPN
СообщениеДобавлено: Пн дек 29, 2003 10:30 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Sergey Kazarin писал(а):
Здравствуйте. Подскажите в чём могут быть грабли с поднятием ВПН . Ситуация следующая: две сетки связаны по ipsec через DI804HV (прошивка 1.34, время синхронизируется по ntp от одного источника),
из сети 1 удалённо перегружаю DI804HV находящийся в сети 2, после перезагрузки реальный айпи пингуется нормально, приватный не отвечает. тунель поднимается после того, как появляется активность из сети 2 в сеть 1. что и где можно (нужно) посмотреть?

Ситуация похожа на следующее (если правильно понял описание проблемы): один из участников тоннеля перtuhe;ftncz? в то время как другой считает, что тоннель все еще поднят - до истечения его времени жизни. Поэтому такая ситуация. Выход - перегрузите оба - должно быть нормально.
P.S. Чтобы сразу снять вопросы: это не D-Link виноват, это IPSec так работает, причем, механизмов, отслеживающих состояние тоннеля в протоколах IPSec пока нет. Даже фирменные решения других производителей (весьма известных, к слову сказать :wink: ) на поверку тоже не срабатывают. Так что, ждем изменений в протоколе - они вроде как заявлены.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DI804HV проблема с VPN
СообщениеДобавлено: Пн дек 29, 2003 12:01 
Не в сети

Зарегистрирован: Вт ноя 11, 2003 20:55
Сообщений: 11
Vladislav Karagezov писал(а):
Sergey Kazarin писал(а):
Здравствуйте. Подскажите в чём могут быть грабли с поднятием ВПН . Ситуация следующая: две сетки связаны по ipsec через DI804HV (прошивка 1.34, время синхронизируется по ntp от одного источника),
из сети 1 удалённо перегружаю DI804HV находящийся в сети 2, после перезагрузки реальный айпи пингуется нормально, приватный не отвечает. тунель поднимается после того, как появляется активность из сети 2 в сеть 1. что и где можно (нужно) посмотреть?

Ситуация похожа на следующее (если правильно понял описание проблемы): один из участников тоннеля перtuhe;ftncz? в то время как другой считает, что тоннель все еще поднят - до истечения его времени жизни. Поэтому такая ситуация. Выход - перегрузите оба - должно быть нормально.
P.S. Чтобы сразу снять вопросы: это не D-Link виноват, это IPSec так работает, причем, механизмов, отслеживающих состояние тоннеля в протоколах IPSec пока нет. Даже фирменные решения других производителей (весьма известных, к слову сказать :wink: ) на поверку тоже не срабатывают. Так что, ждем изменений в протоколе - они вроде как заявлены.
Написал возможно не совсем понятно, но вы поняли абсолютно правильно, по истечении времени жизни, туннель восстановился сам. Спасибо за совет, в следующий раз попробую перегрузить и второй.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 85


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB