faq обучение настройка
Текущее время: Ср июл 23, 2025 13:51

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 10, 2015 13:36 
Не в сети

Зарегистрирован: Пн мар 09, 2015 18:36
Сообщений: 18
Доброго времени суток.
Исходное состояние:
DFL-210(1)/260e(2)/800(4)/860e(2)/1600(1)/1660(1)
прошивки на 210/800/1600 - 2.27.08.03 ww
прошивки на 260е/860e/1660 - 2.40.04.08 ww
на одной 860е - 2.60.02.02 ww
В этой конфигурации все работает.
Если на одной 860е обноиться до 10.21.02, то ни один туннель не поднимается.
Если откатиться обратно на 2.60, то все сразу "взлетает".
IPSec'и (site-to-site) по PSK-ключу
Конфигурации под спойлером
Скрытый текст: показать
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение
Изображение


Буду рад любой помощи.
P.S. Оно конечно не критично, но хотелось бы...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 14:03 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Из скринов видно - рассинхронизировано состояние PFS (Perfect Forward Secrecy). Приведите к единому состоянию.
У меня DFL-210 (fw2.27.07) и DFL-260E (fw10.21.02) прекрасно работают по IPSec'у.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 14:14 
Не в сети

Зарегистрирован: Пн мар 09, 2015 18:36
Сообщений: 18
Странно однако. Помню точно, что расставлял со всех сторон. Должно быть при обновлении слетают. Попробую вечером еще раз. Спасибо за подсказку.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 14:18 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А с какой целью Вы его выставляли?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 10, 2015 14:58 
Не в сети

Зарегистрирован: Пн мар 09, 2015 18:36
Сообщений: 18
Да как-то исторически сложилось - когда пришел инфраструктура уже была, просто новые настраивал по подобию.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 11, 2015 22:10 
Не в сети

Зарегистрирован: Пн мар 09, 2015 18:36
Сообщений: 18
Только что обновился еще раз на 860е до 10.21.02.
И все туннели подняты. Мистика....
Кстати пропал пункт Keep-alive в настройках IPSec туннеля. Оно теперь всегда - auto??


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB