faq обучение настройка
Текущее время: Вс июл 27, 2025 09:15

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 56 ]  На страницу 1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения: DI-804HV - проблема с Cisco Systems VPN Client
СообщениеДобавлено: Чт июн 14, 2007 08:03 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
У меня возникает такая проблема.

На рабочих станциях установлена программа Cisco Systems VPN Client.
Но, через каждые 2-3 часа пропадает соединение. Повторный Disconnect/Connect клиента не помогает. Помогает лишь перезагрузка шлюза (Tools/misc/Reboot).

Как можно решить данную проблему?


Последний раз редактировалось ILD Чт июн 14, 2007 11:34, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 08:48 
что за программа и по какому протоколу работает?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 08:49 
и уточните что за устройство...


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 10:13 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Cisco Systems VPN Clinet Version 4.8.00.0440
Используется для создания VPN подключения к циске.
Работает, если не ошибаюсь, на портах 500, 4500, 10000 (UDP)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 10:24 
1. что за устройство?

2. Какой протокол использует?

3. Сколько соединений присходит?

4. Сервер один и тот же?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 10:37 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
1. Просто программа. Создает программный сетевой интерфейс и по нему образовывает VPN соединение
2. 500 UDP, 4500 UDP, 10000 UDP
3. По соединению с каждой машины. Всего машин в сети - 6
4. Сервер один и тот же


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 10:42 
1. Ответ не получен DI-504HV такого устройства нет.
2. Какой протокол? ESP/AH/NAT-T?

Как проявляется отваление, есть ли запись в таблице соединений на устройстве? Что пишет в логах клиент?


Вернуться наверх
  
 
 Заголовок сообщения: DI-804HV - проблема с Cisco Systems VPN Client
СообщениеДобавлено: Чт июн 14, 2007 10:47 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
1. Сорри. обшибся. DI-804HV
2. Не знаю. Не спец. Вроде бы использует IPsec over UDP.
Логи в программе по умолчанию отключены. Попробовал включить - пишет:
Цитата:
53996 12:45:23.493 06/14/07 Sev=Warning/2 IKE/0xE300008A
Stateful Firewall (Always On) failed to start.
При этом так ругается как во время работы, так и после того, как соединения отвалилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 11:02 
если соединение не активно, то умирает UDP сессия по таймауту.
Для того чтобы этого не случалось нужно использовать либо Keep-Alive(нужно смотриеть в настройках клиента) или DPD(смотреть там же) Второй вариант использовать тип соединения On-Demand, а не always-on, тогда соединение будет разрыватся при неисползовании туннеля.
и самый последний вариант, создать подключение на 804-м


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 11:36 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Странно то. что раньше за место шлюза стояла линуксовая машина, и там таких проблем не возникало.
И второй момент. После разрыва соединения Disconnect/клиента не помогает. Помогает только перезагрузка шлюза.
Указанных вами настроек в клиенте нет.
Более того, клиент отвечает, что соединение имеется, но пинг до сервера не идет (такое ощущение, что шлюз блокирует пакеты).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 11:45 
В линуксе есть замечательная штука ConnTrack которая смотрит за соединением. В DI такого же продуманного алгоритма к сожалению нет, но есть SPI, посмотрите стоит ли у Вас эта галочка в tools->misc.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 12:15 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Нет, не стоит. Включить? И что это такое?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 12:34 
Stateful packet inspetcion.
наблюдение за состоянием соединения


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 12:43 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Спасибо. Попробую включить. Понаблюдаю за подключением.
Кстати, судя по документации можно собирать статистику потребления трафика по SNMP. Как это можно реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 14, 2007 13:06 
никак.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 56 ]  На страницу 1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 208


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB