Mr.Tim писал(а):
Проблема следующая..
Пол года назад был поднят VPN между DFL-210 и DI-808HV и работал без всяких проблем. Неделю назад начала наблюдаться следующая картина: VPN тоннель разрывается, перезапуск DFL-210 ничего не дает, перезапуск DI-808HV решает проблему, но не надолго... на 10-15 минут...
Были подозрения на некорректную работу DI-808HV, поэтому ее заменили на новый DI-804HV. Симптомы те же. Логи DI-804HV:
----------------------------------------------------------------------------------------
Tuesday October 28, 2008 10:08:08 Send IKE Q1(QINIT) : 192.168.12.0 --> 10.1.1.0
Tuesday October 28, 2008 10:08:13 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:08:18 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:08:28 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:08:38 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:08:58 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:08:59 Send IKE (INFO) : delete [192.168.12.0|62.33.135.146]-->[91.185.49.38|10.1.1.0] phase 2
Tuesday October 28, 2008 10:08:59 IKE phase2 (IPSec SA) remove : 192.168.12.0 <-> 10.1.1.0
Tuesday October 28, 2008 10:08:59 inbound SPI = 0x15010010, outbound SPI = 0x0
Tuesday October 28, 2008 10:08:59 Send IKE Q1(QINIT) : 192.168.12.0 --> 10.1.1.0
Tuesday October 28, 2008 10:09:04 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:09:09 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:09:19 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:09:29 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:09:49 IKED re-TX : QINIT to 91.185.49.38
Tuesday October 28, 2008 10:09:50 Send IKE (INFO) : delete [192.168.12.0|62.33.135.146]-->[91.185.49.38|10.1.1.0] phase 2
Tuesday October 28, 2008 10:09:50 IKE phase2 (IPSec SA) remove : 192.168.12.0 <-> 10.1.1.0
Tuesday October 28, 2008 10:09:50 inbound SPI = 0x16010010, outbound SPI = 0x0
Tuesday October 28, 2008 10:09:50 Send IKE Q1(QINIT) : 192.168.12.0 --> 10.1.1.0
Tuesday October 28, 2008 10:09:55 IKED re-TX : QINIT to 91.185.49.38.
---------------------------------------------------------------------------------------
Пинг у провайдера к которому подключен DI-804HV стабилен. Проблем с интернетом нет, но есть неподтвержденная информация о том что была какая-то замена оборудования у провайдера. Скажите, пожалуйста, в чем может быть дело?
собственно такая же проблема..., есть парк 804hv которые по IPSec подключаются к DFL ..., если что либо случается с каналом и как бы тунель обрываеться то всё - 804 не может заново подключится к DFL, - лечиться только перезапуском 804-х, в этоже время к DFL поключаются другие DFL - и у них с восстановлением канала проблем нет... на 804 - D-Link_804HV_V1.50b08.BIN прошивка...
что не делал как лечить безпонятия...
если смотреть в VPn статус на 804 - там обычно написано видно тонель подключен, а на самом деле его нет, ..лайф тайм бежит до нуля а потом так и остатаётся висеть...