faq обучение настройка
Текущее время: Ср июл 09, 2025 09:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
СообщениеДобавлено: Пн авг 22, 2011 08:52 
Не в сети

Зарегистрирован: Вт янв 09, 2007 13:04
Сообщений: 12
Здравствуйте!
Решаю типовую задачу по организации IPSec между межсетевым экраном DFL-210 и DI-804HV, всё делаю согласно написанной ранее инструкции на сайте http://www.dlink.ru/ru/faq/92/520.html. В новых прошивках почти всё так, но есть и отличия. В DI-804HV 3DES стал просто DES-56 бит, в DFL-210 IPSec Algorithms вместо Medium стал Standard. В итоге туннель не устанавливается, в логах пишет следующее.....
В чём проблема?
Спасибо.
2011-08-18
17:33:11 Notice SYSTEM
3203000


admin_login

authsystem=HTTPS username=admin access_level=administrator userdb=AdminUsers server_ip=192.168.11.4 server_port=443 client_ip=192.168.11.3 client_port=2763
2011-08-18
17:33:11 Notice SESMGR
4900001


sesmgr_session_created
none
user=admin database=AdminUsers ip=192.168.11.3 type=HTTPS
2011-08-18
17:33:10 Warning IPSEC
1800106


ike_invalid_payload

local_ip=81.222.80.92 remote_ip=212.58.196.146 cookies= reason="IKE_INVALID_COOKIE"
2011-08-18
17:33:02 Warning IPSEC
1800106


ike_invalid_payload

local_ip=81.222.80.92 remote_ip=212.58.196.146 cookies= reason="IKE_INVALID_COOKIE"
2011-08-18
17:32:59 Warning RULE
6000051 Default_Rule UDP lan
192.168.11.3
192.168.11.4 1026
53 ruleset_drop_packet
drop
ipdatalen=44 udptotlen=44
2011-08-18
17:32:59 Warning RULE
6000051 Default_Rule UDP lan
192.168.11.3
192.168.11.4 1026
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2011-08-18
17:32:55 Notice SYSTEM
3202001


startup_echo

delay=15 corever=2.27.00.15-14099 build="May 25 2010" uptime=15 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:55 Info CONN
600001 IPsecBeforeRules UDP wan
core 212.58.196.146
81.222.80.92 500
500 conn_open

conn=open
2011-08-18
17:32:49 Info CONN
600001 lan_to_IPSec ICMP lan
Tunnel 192.168.11.3
192.168.10.100
conn_open

conn=open connsrcid=512 conndestid=512
2011-08-18
17:32:45 Notice SYSTEM
3202001


startup_echo

delay=5 corever=2.27.00.15-14099 build="May 25 2010" uptime=5 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:40 Notice SYSTEM
3202000


startup_normal

corever=2.27.00.15-14099 build="May 25 2010" uptime=0 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:39 Info IPSEC
1800214


ipsec_started_successfully
ipsec_started

2011-08-18
17:32:39 Info IPSEC
1800201


commit succeeded


2011-08-18
17:32:39 Info IPSEC
1800202


IPsec_successfully_started


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 313


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB