faq обучение настройка
Текущее время: Вс июл 27, 2025 17:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Чт дек 01, 2011 18:08 
Не в сети

Зарегистрирован: Ср июл 20, 2011 11:56
Сообщений: 5
Господа, помогите справиться с такой такой проблемой. Никак не поднять IPSec между двумя железками - DFL-260E и Juniper SSG-550. По логам SSG проходит phase 1, далее в логах SSG вижу фразу "IKE x.x.x.x Phase 2: Initiated negotiations". В логах DFL ничего не вижу, либо не знаю, как правильно смотреть. Перепробовал все комбинации Phase 2 porposals, идеи что-то иссякли. Кто-нибудь сталкивался?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пт дек 02, 2011 20:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Какая прошивка используется на DFL?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пт дек 02, 2011 21:59 
Не в сети

Зарегистрирован: Ср июл 20, 2011 11:56
Сообщений: 5
Firmware version 2.27.02.14-14549


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пн дек 05, 2011 10:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Скорее всего проблема в несогласовании по шифрованию.
Прошивка 2.27.02 поддерживает DES 56 bit.
juniper поддерживает DES 56 bit?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пн дек 05, 2011 14:57 
Не в сети

Зарегистрирован: Ср июл 20, 2011 11:56
Сообщений: 5
SSG поддерживает DES (56 bit), 3DES (168 bit) и AES (256 bit)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пн дек 05, 2011 15:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Какие настройки осуществляли на обоих девайсах?

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Пн дек 05, 2011 16:12 
Не в сети

Зарегистрирован: Ср июл 20, 2011 11:56
Сообщений: 5
Говорим только про фазу 2 и IPsec Algorythms в терминах DFL.

На DFL Encryption Algorithms NULL, Integrity MD5.

Proposal на SSG установлен NO-PFS, Encapsulation Authentication Only (AH), MD5.

Вроде бы должно работать в такой конфигурации - ан нет. Никак не могу победить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSEC между DFL-260E и Juniper SSG-550 - никак
СообщениеДобавлено: Чт дек 08, 2011 11:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
DFL понимает только ESP, AH не поддерживается.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB