У меня есть роутер с тремя настроенными IPsec туннелями. Обычно всё работает как надо, но через несколько дней все три туннеля одновременно перестают работать. Единственный способ исправить ситуацию — перезагрузить роутер. После перезагрузки все три туннеля снова полностью функционируют. Я не могу понять, в чём причина. Мой главный вопрос: как найти, что пошло не так, когда это происходит? На удалённых хостах в логах ничего необычного нет — только записи про истёкшие SAs и новые SAs. Конечные точки могут пинговать друг друга. Есть действующие фазы 1 (ISAKMP) и фазы 2 (SA), причём они совпадают на обеих сторонах. Если я сбрасываю эти ассоциации на роутере, новые договариваются за считанные секунды, но это не помогает. Удалённые хосты шлют AH/ESP пакеты роутеру, а вот с роутера пакеты не идут. Оборудование и ПО: RB2011UiAS, версия 6.18. Я только что обновился до 6.19 и теперь жду, когда ошибка появится снова. Это может занять неделю.
все IPsec-туннели перестают работать спустя несколько дней
все IPsec-туннели перестают работать спустя несколько дней, RouterOS
|
08.09.2014 08:53:00
|
|
|
|
|
|
04.03.2015 12:01:00
Привет. У меня такая ошибка на версии 6.27. Кто-нибудь знает решение?
|
|
|
|
|
Читают тему
