После того, как IPSEC-туннель устанавливается между двумя точками (оба Mikrotik), он отлично работает во время тестирования. Но через день или около того перестает работать, пока мы не очистим установленные SAs с обеих сторон. После очистки SAs и повторного пинга VPN поднимается без проблем. Использую SNTP на обеих точках, поэтому с временем все в порядке. Следующие настройки идентичны для обеих точек: IPsec-политика: Протокол: esp Туннель: yes Peer: Proposal check: obey Отправлять начальный контакт: Yes Hash: md5 Алгоритм шифрования: 3des DH группа: modp1024 Время жизни: 1d 00:00:00 DPD интервал: 120s DPD Максимальное количество сбоев Предложение: Алгоритм авторизации: sha1 Алгоритм шифрования: 3des Время жизни: 00:30:00 PFS группа: modp1024 Есть какие-нибудь идеи, почему он отключается? Что можно сделать, чтобы это прекратить? Спасибо.
Проблемы с IPSEC туннелем – SAs нужно иногда сбрасывать.
Проблемы с IPSEC туннелем – SAs нужно иногда сбрасывать., RouterOS
|
30.12.2012 17:28:00
|
|
|
|
|
|
15.01.2013 17:10:00
Эй, может, кто-нибудь подскажет? Можно ли заплатить Mikrotik за поддержку по этому поводу, из-за периодических проблем с подключением?
|
|
|
|
|
|
16.01.2013 10:27:00
Если кто-то сможет предоставить доступ к Mikrotik и Cisco и объяснить, как повторить проблему, то это может помочь её исправить.
|
|
|
|
|
|
16.01.2013 10:35:00
У вас уровень=уникальный в политике IPsec? Это необходимо для нормальной работы туннеля с Cisco.
|
|
|
|
|
|
16.01.2013 14:26:00
Рад, что Cisco пролила свет на это, но есть какие-нибудь идеи насчёт моей OP и Mikrotik to Mikrotik?
|
|
|
|
|
|
18.01.2013 22:14:00
Можешь объяснить, что за <3 в конце команды `if` для пинга, пожалуйста? Спасибо.
|
|
|
|
|
Читают тему
