[rmkroot@SG-GT] /ip> ipsec peer pr Флаги: X - отключен 0 адрес=202.134.7.6/32:500 метод аутентификации=предварительно_SHARED_ключ секрет=“xxxxxxxxx” сгенерировать-политику=да режим-обмена=главный отправить-начальный-контакт=да nat-туннелирование=нет проверка-предложений=подчиняться алгоритм-хеша=sha1 алгоритм-шифрования=3des группа-dh=modp1024 срок-действия=1д срок-байт=0 интервал-dpd=1м максимальные-ошибки-dpd=1 [rmkroot@SG-GT] /ip> ipsec policy pr Флаги: X - отключен, D - динамический, I - неактивен 0 src-адрес=10.10.12.96/27:любой dst-адрес=192.168.2.3/32:любой протокол=все действие=шифрование уровень=единственный ipsec-протоколы=esp туннель=да sa-src-адрес=202.134.5.6 sa-dst-адрес=202.134.7.6 предложение=по умолчанию приоритет=0 [rmkroot@SG-GT] /ip> ipsec proposal pr Флаги: X - отключен 0 имя=“по умолчанию” алгоритмы-аутентификации=md5,sha1 алгоритмы-шифрования=3des срок-действия=30м группа-pfs=нет 15:48:38 ipsec начат режим защиты информации. 15:48:38 ipsec ISAKMP-SA установлен 202.134.5.6[500]- 202.134.7.6[500] spi:17416654cc65ca55:96be00baf5a386e5 15:48:39 ipsec инициирована новая фаза 2 переговоров: 202.134.5.6[500]<=>202.134.7.6[500] 15:48:39 ipsec фатальная ошибка NO-PROPOSAL-CHOSEN уведомительное сообщение, phase1 должен быть удалён. 15:48:39 ipsec Сообщение: '0 b= @ b= a l H a a '. 15:49:08 ipsec инициирована новая фаза 2 переговоров: 202.134.5.6[500]<=>202.134.7.6[500] 15:49:08 ipsec фатальная ошибка NO-PROPOSAL-CHOSEN уведомительное сообщение, phase1 должен быть удалён. 15:49:08 ipsec Сообщение: '0 b% D b= a l a a '. 15:49:09 ipsec 202.134.7.6 сдались в получении IPsec-SA из-за времени ожидания. 15:49:09 ipsec IPsec-SA истек: ESP/Туннель 202.134.7.6[0]->202.134.5.6[0] spi=89663660(0x55828ac) 15:49:38 ipsec 202.134.7.6 сдались в получении IPsec-SA из-за времени ожидания. 15:49:38 ipsec IPsec-SA истек: ESP/Туннель 202.134.7.6[0]->202.134.5.6[0] spi=32828498(0x1f4ec52) 15:49:39 ipsec инициирована новая фаза 2 переговоров: 202.134.5.6[500]<=>202.134.7.6[500] 15:49:39 ipsec фатальная ошибка NO-PROPOSAL-CHOSEN уведомительное сообщение, phase1 должен быть удалён. 15:49:39 ipsec Сообщение: '0 b= < b= a ll[ a a '. 15:50:09 ipsec 202.134.7.6 сдались в получении IPsec-SA из-за времени ожидания. 15:50:09 ipsec IPsec-SA истек: ESP/Туннель 202.134.7.6[0]->202.134.5.6[0] spi=196734536(0xbb9ee48) 15:50:09 ipsec инициирована новая фаза 2 переговоров: 202.134.5.6[500]<=>202.134.7.6[500] 15:50:09 ipsec фатальная ошибка NO-PROPOSAL-CHOSEN уведомительное сообщение, phase1 должен быть удалён. 15:50:09 ipsec Сообщение: '0 b= b= a l Qa a какие предполагаемые проблемы на стороне MK?
Ipsec не может установить соединение с Cisco
Ipsec не может установить соединение с Cisco, RouterOS
|
15.02.2011 09:04:00
|
|
|
|
|
|
26.09.2011 14:33:00
Покажи конфигурацию с обеих сторон. У меня успешно работает IPsec туннель между RouterOS 5.7 и ASA 8.4.
|
|
|
|
|
|
26.09.2011 14:40:00
Я могу легко показать конфигурацию с Cisco... какую команду я использую для RouterOS? В основном я использую winbox исключительно для настройки. -Рич
|
|
|
|
|
Читают тему
