faq обучение настройка
Текущее время: Чт авг 21, 2025 01:38

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: IPsec VPN dfl 210 <-> dfl900
СообщениеДобавлено: Пн мар 05, 2007 14:21 
Не в сети

Зарегистрирован: Чт окт 13, 2005 12:19
Сообщений: 18
Откуда: Казань
Доброго времени суток!

1 Существует один офис с DFL 900 ( статичный IP 1.1.1.1)
2 Существует второй офис с DFL 210 ( при подключении PPoE всегда выдается адрес 2.2.2.2)
Ситуация : при соответствующей настройке на обоих фаерах ( PSK, IKE & IPsec алгоритмов, rem gateway) при инициализации тунеля dfl 900 выдает следующий лог ошибки:
3 2007-03-05 13:50:39 INFO Initiate new phase 1 negotiation: 1.1.1.1:500<=>2.2.2.2:500
4 2007-03-05 13:50:39 INFO Begin Identity Protection mode.
5 2007-03-05 13:51:10 INFO Delete phase 2 handler.
6 2007-03-05 13:51:29 INFO Request for establishing IPsec-SA was queued due to no phase1 found.
7 2007-03-05 13:51:39 ERROR phase1 negotiation failed due to time up. 92931cc53d7b9ebe:00000000000...
8 2007-03-05 13:52:01 INFO Delete phase 2 handler.
9 2007-03-05 13:52:19 INFO IPsec-SA request for 2.2.2.2 queued due to no phase1 found.
10 2007-03-05 13:52:19 INFO Initiate new phase 1 negotiation: 1.1.1.1:500<=>2.2.2.2:500
11 2007-03-05 13:52:19 INFO Begin Identity Protection mode.
12 2007-03-05 13:52:51 INFO Delete phase 2 handler.
13 2007-03-05 13:53:09 INFO Request for establishing IPsec-SA was queued due to no phase1 found.
14 2007-03-05 13:53:19 ERROR phase1 negotiation failed due to time up. 6e0c7f696b445f4e:00000000000...
15 2007-03-05 13:53:42 INFO Delete phase 2 handler.
16 2007-03-05 13:53:59 INFO IPsec-SA request for 2.2.2.2 queued due to no phase1 found.

При аналогичных настройках тунель между dfl200 и dfl210 заводится с полоборота.
PS У меня такая проблема возникала на заре появления dfl 200 - тогда решалась инициализацией тунеля со стороны dfl 200 а в последствии новой прошивкой для 900.

DFL-900.
Firmware Version: NetOS Ver2.115 (WALL)

DFL-210.
Firmware Version: 2.05.00


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 05, 2007 15:27 
Какая-то проблема на уровне согласоваений IKE.
Что в логах у 210-го при установке соединения?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 05, 2007 17:45 
Не в сети

Зарегистрирован: Чт окт 13, 2005 12:19
Сообщений: 18
Откуда: Казань
А 210 молчит как партизан - ни слово про тунель. В статистике тунель не появляется как поднятый.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 05, 2007 18:07 
Присылайте конфиги устройств на почту или предоставьте доступ к устройствам из вне.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 06, 2007 09:50 
Не в сети

Зарегистрирован: Чт окт 13, 2005 12:19
Сообщений: 18
Откуда: Казань
Нашел на ftp-ке новые прошивки для dfl-210:
DFL-210-2.11.02-upgrade.img
DFL-210-2.11.03-upgrade.img
Попробую еще раз после обновления, если ничего не изменится - свяжусь с вами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 16, 2007 12:41 
Не в сети

Зарегистрирован: Чт окт 13, 2005 12:19
Сообщений: 18
Откуда: Казань
Вопрос решен путем сброса 210 к заводским настройкам, последовательной установки новых прошивок
DFL-210-2.11.02-upgrade.img
DFL-210-2.11.03-upgrade.img
на него и последующего конфигурирования IPsec.

PS Не в тему : очень удивило изменение интерфейса после апгрейда прошивки, но не в худшую сторону.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 293


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB