faq обучение настройка
Текущее время: Вт июл 29, 2025 15:31

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
СообщениеДобавлено: Вт июл 10, 2007 07:06 
Не в сети

Зарегистрирован: Вт июл 10, 2007 06:45
Сообщений: 7
Простроил 2003 сервер и 824 роутер согласно инструкциям ( основывался на _http://www.dlink.ru/technical/faq_vpn_21.php и _http://www.dlink.ru/technical/faq_vpn_8.php родственных примерах) соединение начинает устанавливаться (начинается обмен ключами) но потом соединение рвется лог вот.

Monday December 11, 2006 03:42:44 Send IKE M1(INIT) : 20.10.156.20 --> 20.10.109.187
Monday December 11, 2006 03:42:44 Receive IKE M2(RESP) : 20.10.109.187 --> 20.10.156.20
Monday December 11, 2006 03:42:44 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Monday December 11, 2006 03:42:44 Send IKE M3(KEYINIT) : 20.10.156.20 --> 20.10.109.187
Monday December 11, 2006 03:42:44 Receive IKE M4(KEYRESP) : 20.10.109.187 --> 20.10.156.20
Monday December 11, 2006 03:42:45 Send IKE M5(IDINIT) : 20.10.156.20 --> 20.10.109.187
Monday December 11, 2006 03:42:45 Receive IKE M6(IDRESP) : 20.10.109.187 --> 20.10.156.20
Monday December 11, 2006 03:42:45 IKE Phase1 (ISAKMP SA) established : 20.10.109.187 <-> 20.10.156.20
Monday December 11, 2006 03:42:45 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.69.0
Monday December 11, 2006 03:42:45 Receive IKE INFO : 20.10.109.187 --> 20.10.156.20
Monday December 11, 2006 03:42:50 IKED re-TX : QINIT to 20.10.109.187
Monday December 11, 2006 03:42:55 IKED re-TX : QINIT to 20.10.109.187
Monday December 11, 2006 03:43:05 IKED re-TX : QINIT to 20.10.109.187
Monday December 11, 2006 03:43:15 IKED re-TX : QINIT to 20.10.109.187
Monday December 11, 2006 03:43:35 IKED re-TX : QINIT to 20.10.109.187
Monday December 11, 2006 03:43:36 Send IKE (INFO) : delete [192.168.0.0|20.10.156.20]-->[20.10.109.187|192.168.69.0] phase 2
Monday December 11, 2006 03:43:36 IKE phase2 (IPSec SA) remove : 192.168.0.0 <-> 192.168.69.0
Monday December 11, 2006 03:43:37 inbound SPI = 0x3000010, outbound SPI = 0x0


помогите разобраться в чем дело.
Оба конца и 2003 и 824 на реальных IP (в логе заменены другими адресами) Тестовые соединения IPSEC между сервером и клиентами на базе виндовс и PSK устанавливаются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 10, 2007 17:12 
Не в сети

Зарегистрирован: Вт июл 10, 2007 06:45
Сообщений: 7
Прошивка самая последняя Firmware Version: v1.06b07, Mon, Dec 11 2006

Грешил сперва на Керио Аннет. Не тутто было.
Смоделировал систему впрямую без роутеров Комп - Длинк - сервер - комп


Таже фигня. Не работает!
Только первая фаза.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 12, 2007 12:14 
Не в сети

Зарегистрирован: Вт июл 10, 2007 06:45
Сообщений: 7
Настроил я всеже IPSec пришлось во второй фазе (IPSec Proposal index) выставить DH Group в NONE теперь возникли вопросы в уровне секьюрности соединения.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 221


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB