faq обучение настройка
Текущее время: Пт сен 12, 2025 04:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DSL-200 и Cisco VPN
СообщениеДобавлено: Вт май 10, 2005 14:40 
Не в сети

Зарегистрирован: Вт май 10, 2005 14:25
Сообщений: 19
Откуда: S-Petersburg
Подскажите pls, как заставить работать dev под XP SP2 используя Cisco VPN ?

Если подключаться через D-Link 604, все работает.
При подключении через DSL-200 работает почти все, кроме Cisco VPN.
В логах есть следующее:
+++++++++++++++++++++++++++++++++++++

76 15:08:46.937 05/09/05 Sev=Info/4 CM/0x63100004
Establish secure connection using Ethernet
77 15:08:46.937 05/09/05 Sev=Info/4 CM/0x63100024
Attempt connection with server "ххх"
78 15:08:47.937 05/09/05 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with ххх.
79 15:08:47.937 05/09/05 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Unity)) to ххх
80 15:08:47.937 05/09/05 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
81 15:08:47.937 05/09/05 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
82 15:08:52.937 05/09/05 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
83 15:08:52.937 05/09/05 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (Retransmission) to ххх
84 15:08:57.937 05/09/05 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
+++++++++++++++++++++++++++++++++++++

Видно, что ответ Received ISAKMP packet не приходит.
Ответная часть и машина при работе через 604 и 200 одинаковые.
Скорее всего проблема или в модеме или в драйвере.
WebPlus говорит:
+++++++++++++++++++++++++++++++++++++
в отличии от 604, 200 dlink не поддерживает gre (либо esp), либо isakmp (а возможно все вместе).
+++++++++++++++++++++++++++++++++++++

Как эту проблему можно решить ?
Да, Cisco запрос на ISAKMP получает и ответ тоже отправляет.

С уважением,
Сергей.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 00:48 
Не в сети

Зарегистрирован: Вт май 10, 2005 14:25
Сообщений: 19
Откуда: S-Petersburg
OK, господа из технической поддержки компании D-Link.
Понимаю, что мой вопрос ответа не имеет, это вообщем-то бывает.
Но Вы хотя бы сообщите официально, что проблема имеет место быть и что клиенты, которые хотят именно так использовать при этом подчеркну СТАРТОВЫЙ (иными словами обязательный) пакет услуг от Web-Plus должны быть готовы к тому, что Cisco VPN Client работать под XP SP2 просто не будет.
Мне уже пришло несколько сообщений на эту тему, результат одинаковый.

Best Regards,

Sergey


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 16:26 
Sergey Arkhipov писал(а):
OK, господа из технической поддержки компании D-Link.
Понимаю, что мой вопрос ответа не имеет, это вообщем-то бывает.
Но Вы хотя бы сообщите официально, что проблема имеет место быть и что клиенты, которые хотят именно так использовать при этом подчеркну СТАРТОВЫЙ (иными словами обязательный) пакет услуг от Web-Plus должны быть готовы к тому, что Cisco VPN Client работать под XP SP2 просто не будет.
Мне уже пришло несколько сообщений на эту тему, результат одинаковый.

Best Regards,

Sergey

Мы это проверим и завтра-послезавтра сообщим.
Спасибо за информацию.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 08, 2005 14:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт мар 17, 2005 11:14
Сообщений: 1314
Откуда: Воронеж
Мы протестировали работу IPSEC туннеля через DSL-200 в режиме RFC1483(RFC2684) Routed и клиента в WinXP.

Туннель работоспособен.

ISAKMP параметры:

1 фазы (IKE)
DH Group- 2
Encrypt algorithm- 3DES
Auth algorithm- SHA1
Life Time -28800 сек

2 фазы (IPSEC)
Encap protocol- ESP
Encrypt algorithm-3DES
Auth algorithm- MD5
Life Time -28800 сек

Возможно ваша проблема кроется в чем-то другом.

Попробуйте настроить клиента XP согласно FAQ
http://www.dlink.ru/technical/faq_vpn_19.php

а модем согласно
http://www.dlink.ru/technical/faq_xdsl_51.php

Если не получится,пришлите мне на почту параметры IPSEC вашего туннеля и подробно производимые вами на клиенте XP и модеме действия.

_________________
С уважением, Гакало Алексей


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 08, 2005 20:30 
Не в сети

Зарегистрирован: Вт май 10, 2005 14:25
Сообщений: 19
Откуда: S-Petersburg
Alexey Gakalo писал(а):
Мы протестировали работу IPSEC туннеля через DSL-200 в режиме RFC1483(RFC2684) Routed и клиента в WinXP.

Туннель работоспособен.

ISAKMP параметры:

1 фазы (IKE)
DH Group- 2
Encrypt algorithm- 3DES
Auth algorithm- SHA1
Life Time -28800 сек

2 фазы (IPSEC)
Encap protocol- ESP
Encrypt algorithm-3DES
Auth algorithm- MD5
Life Time -28800 сек

Возможно ваша проблема кроется в чем-то другом.

Попробуйте настроить клиента XP согласно FAQ
http://www.dlink.ru/technical/faq_vpn_19.php

а модем согласно
http://www.dlink.ru/technical/faq_xdsl_51.php

Если не получится,пришлите мне на почту параметры IPSEC вашего туннеля и подробно производимые вами на клиенте XP и модеме действия.


Hello, Alexey
Спасибо за ответ, меня эта тема уже не очень интересует, просто поменял модем.
Повторю еще раз - не работает туннель ИМЕННО при использовании Cisco VPN Client.
Очень похоже, что проблема на стыке клиента и драйвера модема.
Информация о том, что в логах Cisco VPN Client - ниже.

============================================
Cisco Systems VPN Client Version 4.6.02.0011
Copyright (C) 1998-2004 Cisco Systems, Inc. All Rights Reserved.
Client Type(s): Windows, WinNT
Running on: 5.1.2600 Service Pack 2

74 15:08:46.906 05/09/05 Sev=Info/4 CM/0x63100002
Begin connection process

75 15:08:46.937 05/09/05 Sev=Info/4 CVPND/0xE3400001
Microsoft IPSec Policy Agent service stopped successfully

76 15:08:46.937 05/09/05 Sev=Info/4 CM/0x63100004
Establish secure connection using Ethernet
77 15:08:46.937 05/09/05 Sev=Info/4 CM/0x63100024
Attempt connection with server "ххх"
78 15:08:47.937 05/09/05 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with ххх.
79 15:08:47.937 05/09/05 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Unity)) to ххх
80 15:08:47.937 05/09/05 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
81 15:08:47.937 05/09/05 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
82 15:08:52.937 05/09/05 Sev=Info/4 IKE/0x63000021
Retransmitting last packet!
============================================

Что касается настроек модема - все остальное работает, так что это отметается.
Что касается VPN клиента - с аналогичными настройками через 604G работает прекрасно на том же компьютере.

Regards,
Sergey


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 16


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB