Здравствуйте!
Решаю типовую задачу по организации IPSec между межсетевым экраном DFL-210 и DI-804HV, всё делаю согласно написанной ранее инструкции на сайте
http://www.dlink.ru/ru/faq/92/520.html. В новых прошивках почти всё так, но есть и отличия. В DI-804HV 3DES стал просто DES-56 бит, в DFL-210 IPSec Algorithms вместо Medium стал Standard. В итоге туннель не устанавливается, в логах пишет следующее.....
В чём проблема?
Спасибо.
2011-08-18
17:33:11 Notice SYSTEM
3203000
admin_login
authsystem=HTTPS username=admin access_level=administrator userdb=AdminUsers server_ip=192.168.11.4 server_port=443 client_ip=192.168.11.3 client_port=2763
2011-08-18
17:33:11 Notice SESMGR
4900001
sesmgr_session_created
none
user=admin database=AdminUsers ip=192.168.11.3 type=HTTPS
2011-08-18
17:33:10 Warning IPSEC
1800106
ike_invalid_payload
local_ip=81.222.80.92 remote_ip=212.58.196.146 cookies= reason="IKE_INVALID_COOKIE"
2011-08-18
17:33:02 Warning IPSEC
1800106
ike_invalid_payload
local_ip=81.222.80.92 remote_ip=212.58.196.146 cookies= reason="IKE_INVALID_COOKIE"
2011-08-18
17:32:59 Warning RULE
6000051 Default_Rule UDP lan
192.168.11.3
192.168.11.4 1026
53 ruleset_drop_packet
drop
ipdatalen=44 udptotlen=44
2011-08-18
17:32:59 Warning RULE
6000051 Default_Rule UDP lan
192.168.11.3
192.168.11.4 1026
53 ruleset_drop_packet
drop
ipdatalen=39 udptotlen=39
2011-08-18
17:32:55 Notice SYSTEM
3202001
startup_echo
delay=15 corever=2.27.00.15-14099 build="May 25 2010" uptime=15 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:55 Info CONN
600001 IPsecBeforeRules UDP wan
core 212.58.196.146
81.222.80.92 500
500 conn_open
conn=open
2011-08-18
17:32:49 Info CONN
600001 lan_to_IPSec ICMP lan
Tunnel 192.168.11.3
192.168.10.100
conn_open
conn=open connsrcid=512 conndestid=512
2011-08-18
17:32:45 Notice SYSTEM
3202001
startup_echo
delay=5 corever=2.27.00.15-14099 build="May 25 2010" uptime=5 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:40 Notice SYSTEM
3202000
startup_normal
corever=2.27.00.15-14099 build="May 25 2010" uptime=0 cfgfile="core.cfg" localcfgver=13 remotecfgver=0 previous_shutdown="Unknown reason"
2011-08-18
17:32:39 Info IPSEC
1800214
ipsec_started_successfully
ipsec_started
2011-08-18
17:32:39 Info IPSEC
1800201
commit succeeded
2011-08-18
17:32:39 Info IPSEC
1800202
IPsec_successfully_started