Sergey Sivcov писал(а):
Время жизни туннелей одинаковые ? Как настраивали IPSec на DFL-900 ?
Да конечно время жизни одинаковое.
У меня настроено 9 туннелей, и проблемных только два.
Видимо в чем-то виноват провайдер, предоставляющий интернет в этих двух точках.
Но и Dlink ведет себя непонятно - не чистит умершие туннели.
Ниже приведены параметры настройки.
Condition
Subnet Address
IP Address x.x.x.x
PrefixLen / Subnet Mask
Remote Address Type Subnet Address
IP Address
PrefixLen / Subnet Mask
Action
Negotiation Mode Aggressive
Encapsulation Mode Tunnel
Outgoing Interface WAN1
Peer's IP Address Static IP
My Identifier FQDN (mailbox)
Peer's Identifier User FQDN (mailbox)
--------------------------------------------------------------------------------
ESP Algorithm Encrypt and Authenticate Encrypt and Authenticate (3DES, SHA1)
--------------------------------------------------------------------------------
IPSec->IKE->Edit Rule->Advanced
--------------------------------------------------------------------------------
Condition
Transport Layer Protocol ANY
Action
Enable Replay Detection NO
-------------------------------------------------------------------------------
Phase 1
Negotiation Mode
Pre-Shared Key
Encryption Algorithm Encrypt and Authenticate (DES, MD5)
SA Life Time 1800 sec
Key Group DH1
--------------------------------------------------------------------------------
Phase 2
Encapsulation Tunnel
Active Protocol ESP
Encryption Algorithm Encrypt and Authenticate (AES, SHA1)
SA Life Time 1800 sec
Perfect Forward Secrecy(PFS) - No