Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC

    Russian
    2
    6
    2.8k
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • M
      modena1984
      last edited by

      Здрасте,
      сегодня настраиваю IPSec Mobile Clients. Схема та же:

      Схема:
      10.0.0.2<–------>10.0.0.1()213.x.x.16<=========>86.x.x.246()192.168.0.1<--------->192.168.0.100
      Windows     LAN              PFS                   IPSEC               DIR-320                LAN         Windows(Shrew клиент)

      Туннель между PFS и клиентом Windows за роутером DIR-320.
      Подключение клиента (Shrewsoft VPN) проходит успешно, он получает ip, но нет Deafault Gateway...
      Пробую с него пинг до PFS, без реакции.

      LOG IPSEC:
      Nov 7 13:27:29 racoon: ERROR: such policy does not already exist: "0.0.0.0/0[0] 10.10.8.1/32[0] proto=any dir=out"
      Nov 7 13:29:55 racoon: INFO: generated policy, deleting it.
      Nov 7 13:29:55 racoon: INFO: generated policy, deleting it.
      Nov 7 13:29:55 racoon: [Unknown Gateway/Dynamic]: INFO: ISAKMP-SA expired 213.x.x.16[500]-86.x.x.246[500] spi:90d615ce811d41bf:ad4d8d23ca579ccd
      Nov 7 13:29:55 racoon: ERROR: pfkey X_SPDDELETE failed: Invalid argument
      Nov 7 13:29:55 racoon: ERROR: pfkey X_SPDDELETE failed: Invalid argument
      Nov 7 13:29:56 racoon: [Unknown Gateway/Dynamic]: INFO: ISAKMP-SA deleted 213.x.x.16[500]-86.x.x.246[500] spi:90d615ce811d41bf:ad4d8d23ca579ccd

      Пожалуйста подскажите в чем загвоздка. Исходя из лога, по моему что то связанно с роутером дома…

      Да, и еще очень странно, что основной шлюз 0.0.0.0 ???

      1.jpg
      1.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by

        а это откуда логи?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • M
          modena1984
          last edited by

          Status -> System logs -> IPSec VPN

          1 Reply Last reply Reply Quote 0
          • M
            modena1984
            last edited by

            Никто не знает солюшена?  :-[

            1 Reply Last reply Reply Quote 0
            • E
              Eugene
              last edited by

              а это откуда? 10.10.8.1/32 - вроде нет на схеме этой сети…

              http://ru.doc.pfsense.org

              1 Reply Last reply Reply Quote 0
              • M
                modena1984
                last edited by

                Я не знаю …
                Посмотри пожалуйста в соседнюю тему, у меня такая же штука с Openvpn. Проверял работоспособность на софте openvpn - все работало.

                1 Reply Last reply Reply Quote 0
                • First post
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.