faq обучение настройка
Текущее время: Вт июл 08, 2025 13:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пн фев 12, 2007 13:20 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
В центральном офисе и удаленных филиалах стоят DI-804HV. Между офисов и филиалами подняты IPSec-туннели. Все работают, но после пропадания/восстановления связи с провайдером туннели восстанавливаются не всегда - то один не поднимется, то другой. Лечится перезапуском девайса (то удаленного, то центрального). Прошивки пробовал 1.43 и 1.44b6. Как побороться?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 12, 2007 13:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт сен 16, 2005 18:50
Сообщений: 650
Откуда: D-link
keep alive настроен?

_________________
С уважением, Ежов Игорь.
Почта: iezhov@dlink.ru
Телефон: 744-00-99 +398
Адрес СЦ: г. Москва, Графский пер., д. 14, 3 этаж.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 12, 2007 13:36 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Ezhov Igor писал(а):
keep alive настроен?

Да.
Не восстанавливаются - т.е. находятся в режиме Establishing.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 12, 2007 17:03 
Технология keep-alive служит для слежением за состоянием туннелей. Если одно из устройств использует эту функцию, а другое нет, то туннели будут восстанавливатся не корректно. Если используете прошивку 1.43, а в качетсе keep-alive HOST используете удалённый LAN_IP то такая схема работать не будет. Потому как это прошивка имела проблему.
Резюме
Выставить keep-alive на _всех_ устройствах, использовать с одной стороны auto-reconnect.
Всё это подходит, если со всех сторон IP реальные.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 12, 2007 17:44 
Не в сети

Зарегистрирован: Чт янв 18, 2007 10:19
Сообщений: 86
Stanislav Kozlov писал(а):
Всё это подходит, если со всех сторон IP реальные.

Итого:
1. С обоих сторон использовать keep-alive, указывая внешний IP противоположной стороны;
2. Галочку Auto-reconnect ставлю только с одной стороны туннеля.
Так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 12, 2007 17:49 
Да, но прошивки должны быть последние, иначе работать не будет по причине недоступности LAN_IP через туннель.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 141


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB