• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

IPSec стороны "не могу договориться"

Scheduled Pinned Locked Moved Russian
7 Posts 3 Posters 2.6k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • G
    garald50
    last edited by Dec 20, 2010, 9:24 AM

    Проблема такая. После потери пира в лог pf 1.2.3 сыпится

    racoon: ERROR: none message must be encrypted

    как результат отсутствует тоннель.
    По сообщению системы из лога гуглится тема http://forum.pfsense.org/index.php/topic,16274.0.html.
    Вроде бы проблема похожая, но есть небольшой языковой барьер. Если в теме есть решение, подскажите, пожалуйста.
    Евгений, как участник той темы, дайте решение, если есть.

    1 Reply Last reply Reply Quote 0
    • D
      deutsche
      last edited by Dec 20, 2010, 10:00 AM

      бегло глянул - ИХ проблем исчезла после обновления C RC1 до release

      http://ru.doc.pfsense.org/

      1 Reply Last reply Reply Quote 0
      • E
        Eugene
        last edited by Dec 20, 2010, 3:06 PM

        Да, вроде говорят всё решено.
        Как теряется пир?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • G
          garald50
          last edited by Dec 20, 2010, 5:29 PM Dec 20, 2010, 5:01 PM

          @Evgeny:

          Да, вроде говорят всё решено.
          Как теряется пир?

          Не совсем понятно как это происходит. Вроде бы все оттестировал. По нескольку раз ребутил и pf, и удаленный dir130 - тоннель в успешно поднимается. Но раза 2-3 в неделю звонят из удаленного офиса, жалуются на отсутствие связи с главным офисом. Смотрю лог Pf, там

          racoon: ERROR: none message must be encrypted

          wan адрес удаленного роутера дир130 пингуется, спокойно вхожу в его админку и делаю ребут 130-го, тоннель восстанавливается.

          1 Reply Last reply Reply Quote 0
          • D
            deutsche
            last edited by Dec 20, 2010, 6:43 PM

            раза 2-3 в неделю
            это нормально. Проще сделать ежедневный ночной ребут чем решать проблему коренным образом. У меня была виснущая dlink'овская wifi точка доступа  DAP-1353, ее лечил 3ехкратным ежедневным ребутом: утром в обед и вечером. Обеденный ребут служил всем свистком к началу обеда :).

            http://ru.doc.pfsense.org/

            1 Reply Last reply Reply Quote 0
            • G
              garald50
              last edited by Dec 20, 2010, 6:53 PM

              А какая команда перезапустить racoon (сервис ipsec)? хочу засунуть ее в cron

              1 Reply Last reply Reply Quote 0
              • D
                deutsche
                last edited by Dec 20, 2010, 6:55 PM

                найди его демона и скажи ему restart.

                например

                find / -name "racoon"
                /etc/rc.d/racoon restart
                
                

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                1 out of 7
                • First post
                  1/7
                  Last post
                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                  This community forum collects and processes your personal information.
                  consent.not_received