Sergey Vasiliev писал(а):
Измените правило так
Name: IPsec_transport_wan2
Source interface: any
Source network: all-nets
Destination interface: wan2
Destination network: all-nets
Service: all_services
Forward Table: ISP2
Return Table: ISP2
при этом ISP2 должна выглядеть так:
wan2 - all-nets -wan2_gw
Очень странно себя ведут правила маршрутизации, то я вижу ответ от устройства, то нет., сейчас появилось свободное время, ищу причину ошибки. По первому каналу все работает как часы. По второму иногда вот такая ошибка:
Цитата:
2009-02-20
13:01:29 Warning IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer="195.161.x.x ID No Id" remote_peer="83.237.x.x ID No Id" initiator_spi="ESP=0x64ee2877, AH=0x4da77cbd, IPComp=0xf4c86365"
2009-02-20
13:01:29 Warning IPSEC
1802715
event_on_ike_sa
side=Responder msg="failed" int_severity=6
2009-02-20
13:01:29 Warning IPSEC
1800107
ike_invalid_proposal
local_ip=195.161.x.x remote_ip=83.237.x.x cookies=64ee28774da77cbdf4c86365ef5cc700 reason="Could not find acceptable proposal"
2009-02-20
13:01:29 Warning IPSEC
1802717
ipsec_sa_selection_failed
no_ipsec_sa_selected
reason="Invalid proposal" int_severity=6
2009-02-20
13:01:29 Warning IPSEC
1802715
event_on_ike_sa
side=Responder msg="failed" int_severity=6
195.161.x.x - это второй выделенный канал WAN2, кроме того есть PPTP/L2TP Servers:
L2TP_Over_IPsec_wan2 и IPsec:
IPsec_transport_wan2в основном 2 ошибки и соединение не устанавливается, хотя ответ от устройства виден.
Цитата:
2009-02-20
13:10:34 Warning IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="195.161.x.x ID No Id" remote_peer="83.237.x.x ID No Id" initiator_spi="ESP=0x93415731, AH=0xe047a709, IPComp=0xc8d1e32d"
2009-02-20
13:10:34 Warning IPSEC
1802715
event_on_ike_sa
side=Responder msg="failed" int_severity=6
Маршруты
Цитата:
main
Route wan1 wan1net 90 Yes
Route wan1 all-nets wan1_gw 90 Yes
Route wan2 wan2net 100 No
Route wan2 all-nets wan2_gw 100 No
Route dmz dmznet 100 No Direct route for network dmznet over interface dmz.
Route lan lannet 100 No Direct route for network lannet over interface lan.
rostelecom
Route wan2 all-nets wan2_gw 90 Yes
Route wan1 all-nets wan1_gw 100 No
Route wan2 wan2net 90 Yes