faq обучение настройка
Текущее время: Сб авг 23, 2025 08:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Всё время VPN туннель падает! DI-804HV
СообщениеДобавлено: Ср сен 06, 2006 05:28 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
Есть два офиса конторы. Через ADSL и с помощью DI-804HV организован VPN тоннель IPsec. Примерно 2 раза в день тоннель падает. Помогает только смена Preshare Key в настройках метода тоннеля. И то, похоже, что если ключ уже использовался, то повторно его использовать нельзя. Подскажите, как быть? Всё время мучиться, менять ключи на маршрутизаторах? Или есть решение этой проблемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 06, 2006 10:10 
Нужно использовать параметр IKE keep-aLive и auto reconnect
Эти функции есть в прошивке 1.43


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 07:19 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
Подскажите, пожалуйста, где autoreconnect включается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 10:29 
В настройка IPSec туннеля(Повторюсь, в прошивке 1.43)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 12:34 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
Не, это понятно. Agressive Mode включён, после того, как туннель падает, в состоянии туннеля написано: Establishing, т.е. маршрутизаторы пытаются поднять тоннель. Но не могут, пока руками Preshare key не поменяешь. Прошивка - 1.43.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 07, 2006 12:41 
Aggressive mode?
Значит у других участниках туннеля нет реальных IP? Самое просто что может быть.
По какой-то причине на одном из устройств удаляется/меняется SA(скажем из-за перегрузки питания/измениния IP/разности времен жизни туннелей) Второе устройство пытается сново установить соединения имея установленную фазу1 и ясно дело переходит к QuickMode. Пересозданием IKE вы генерите новую SA. Чтобы такого не было и SA удалялись одновременно нужно использовать Keep-Alive


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 04:16 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
Stanislav Kozlov писал(а):
нужно использовать Keep-Alive

Там, я так понимаю, для каждого из маршрутизаторов должен быть прописам реальный ip противоположной сети. Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 09:15 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Denler писал(а):
Там, я так понимаю, для каждого из маршрутизаторов должен быть прописам реальный ip противоположной сети. Так?

Именно . причем живой, отвечающий


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 11:30 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
А что если прописать в IKE Keep Alive LANовские IPшники самих маршрутизаторов(противоположных). Ведь они ж тоже из самих локалок получается. И тоже всегда отвечают. (Если конечно туннель стоит).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 12:12 
Пропишите их


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 08, 2006 12:31 
Не в сети

Зарегистрирован: Ср сен 06, 2006 05:19
Сообщений: 11
Откуда: Бийск
Спасибо большое за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB