faq обучение настройка
Текущее время: Вс июл 27, 2025 09:35

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 15:35 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Кажется, я что то нарыл.
Включил логироване на шлюзе. Зафиксировал момент обрыва соединения. В логах на данный момент зафиксировано:

Thu Jun 14 17:10:26 2007 Blocked access attempt from xxx.xxx.xxx.xxx:4500 to UDP port 63135

Получается, что шлюз, как я и предполагал, начинает блокировать соединение до сервера, вот и канал пропадает.

Как можно исправить данный глюк?
Может быть есть более свежая прошивка с исправлением?
У меня стоит:
Current Firmware Version: V1.44
Firmware Date: Fri, Nov 24 2006


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 15:43 
Сделайте то что я просил. На основе этого будет проводить тест и делать умозаключения.
ps: по каждой проблеме создавайте отдельный топик


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 16:07 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Что именно необходимо прислать?
Active sessions?
Вот они:

192.168.0.2:1355 UDP 213.156.xxx.xxx:53 57451 267
192.168.0.2:123 UDP 207.46.xxx.xxx:123 57459 257
192.168.0.2:500 UDP 62.205.xxx.xxx:500 57595 252
192.168.0.2:4500 UDP 62.205.xxx.xxx:4500 58511 293
192.168.0.2:2142 TCP 205.188.xxx.xxx:5190 61719 3583


В то же время в логе:
Thu Jun 14 17:10:26 2007 Blocked access attempt from xxx.xxx.xxx.xxx:4500 to UDP port 63135

Вопрос по прошивке остался открытым:
Если сделать бэкап настроек и залить новую прошивку, то смогу я на нее загрузить настройки со старого бэкапа?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 17:18 
всё объясняется следующим образом:
Устройство считает сессию активной в течении 300 секнд, после истечении этого времени сессия удаляется из таблицы соединений и соединений и соотвественно если удалённая сторона за 300 секунд ничего не послала в туннель, он удаляется. И отсюда и блокировка пакета.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 19:03 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Если все так просто, то как объеснить тот факт, что после разрыва связи Disconnect/Connect клиента не помогает восстаность связь. приходится перегружать шлюз?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 15, 2007 19:08 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
И еще момент. Вот уже три часа с лишним не было обмена данными с данным сервером. Связь все еще держится. Залил на шлюз последниюю прошику. Там что то сказано про исправление ошибок PTP соединений и еще чего то. Возможно проблема исчезнет. В любом случае это покажет следующая рабочая неделя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 09:05 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
После смены прошивки шлюза программа все выходные проработала без сбоев (было подключение с одного компа). Сегодня буду тестировать в реальном режиме (подключение с 8ми компов)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 15:45 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Проблема осталась. После нескольких часов работы - шлюз начинает блокировать пакеты.

Mon Jun 18 09:23:58 2007 Blocked access attempt from 62.205.163.4:4500 to UDP port 61023
Mon Jun 18 09:24:03 2007 Blocked access attempt from 62.205.163.4:4500 to UDP port 57269


Disconnect/Connect клиента не помогает. Только перезугрузка шлюза. Это же ненормально!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 15:50 
у меня не получается смоделировать ситуацию...
Я не понимаю по какой причине отпадает туннель, если Вы говорите что используете keep-alive.
Какие сроки жизни IKE и ESP? Могу предположить, что во время реинициализации ключа порт меняется CISCO об этом не знает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 15:53 
Я отправляю вопрос к HQ, у меня нет окружения для теста.
Отпишите мне в емайл свои координаты возможно от Вас потребуется дополнительная информация.
Приложите сразу конфиг файл устройства и конфиг файл клиента.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 15:56 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Stanislav Kozlov писал(а):
у меня не получается смоделировать ситуацию...
Я не понимаю по какой причине отпадает туннель, если Вы говорите что используете keep-alive.
Какие сроки жизни IKE и ESP? Могу предположить, что во время реинициализации ключа порт меняется CISCO об этом не знает.

Я полностью отключаю клиента, выгружаю его, загружаю, устанавливаю связь. Все равно при этом шлюз продолжает блокировать пакеты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 15:59 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Stanislav Kozlov писал(а):
Я отправляю вопрос к HQ, у меня нет окружения для теста.
Отпишите мне в емайл свои координаты возможно от Вас потребуется дополнительная информация.
Приложите сразу конфиг файл устройства и конфиг файл клиента.


Готов предоставить данные по электронной почте.
Данный грабл проявляется, когда в сети работают порядка 8ми клиентов. Для теста оставлял свой комп на выходные с запущенным клиентом - все было норма. Сегодня же, когда в сети начали работать 8 клиентов - проблема появилась через 3 часа.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 16:01 
Я не хочу приводить copy-past, но не могли бы Вы ешё раз перечитать мои сообщения. Я уже рассказывал почему это происходит и предлогал Варианты. Протестировать это я у себя не могу, нет окружения в частности клиента.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 16:06 
Не в сети

Зарегистрирован: Пт апр 20, 2007 09:59
Сообщений: 62
Stanislav Kozlov писал(а):
всё объясняется следующим образом:
Устройство считает сессию активной в течении 300 секнд, после истечении этого времени сессия удаляется из таблицы соединений и соединений и соотвественно если удалённая сторона за 300 секунд ничего не послала в туннель, он удаляется. И отсюда и блокировка пакета.


Имелось ввиду данное объяснение?

Но, по нему получается, что я могу разорвать соединение, в конце концов перегурзить свой комп, затем установить соединение, и все у меня заработает. Но ведь не получается!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 18, 2007 16:15 
UDP Сессия будет висеть до таймаута, её нельзя звершить как tcp и перегрузкой устройства вы создаетя на устройстве и для cisco новые порты и по ним продолжаете работать.
Если Вы заинтересованы в решение проблема, а не в гепотических предположениях привидите все данные которые я прошу.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 56 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 218


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB