Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    IPSec стороны "не могу договориться"

    Russian
    3
    7
    2472
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G
      garald50 last edited by

      Проблема такая. После потери пира в лог pf 1.2.3 сыпится

      racoon: ERROR: none message must be encrypted

      как результат отсутствует тоннель.
      По сообщению системы из лога гуглится тема http://forum.pfsense.org/index.php/topic,16274.0.html.
      Вроде бы проблема похожая, но есть небольшой языковой барьер. Если в теме есть решение, подскажите, пожалуйста.
      Евгений, как участник той темы, дайте решение, если есть.

      1 Reply Last reply Reply Quote 0
      • D
        deutsche last edited by

        бегло глянул - ИХ проблем исчезла после обновления C RC1 до release

        http://ru.doc.pfsense.org/

        1 Reply Last reply Reply Quote 0
        • E
          Eugene last edited by

          Да, вроде говорят всё решено.
          Как теряется пир?

          http://ru.doc.pfsense.org

          1 Reply Last reply Reply Quote 0
          • G
            garald50 last edited by

            @Evgeny:

            Да, вроде говорят всё решено.
            Как теряется пир?

            Не совсем понятно как это происходит. Вроде бы все оттестировал. По нескольку раз ребутил и pf, и удаленный dir130 - тоннель в успешно поднимается. Но раза 2-3 в неделю звонят из удаленного офиса, жалуются на отсутствие связи с главным офисом. Смотрю лог Pf, там

            racoon: ERROR: none message must be encrypted

            wan адрес удаленного роутера дир130 пингуется, спокойно вхожу в его админку и делаю ребут 130-го, тоннель восстанавливается.

            1 Reply Last reply Reply Quote 0
            • D
              deutsche last edited by

              раза 2-3 в неделю
              это нормально. Проще сделать ежедневный ночной ребут чем решать проблему коренным образом. У меня была виснущая dlink'овская wifi точка доступа  DAP-1353, ее лечил 3ехкратным ежедневным ребутом: утром в обед и вечером. Обеденный ребут служил всем свистком к началу обеда :).

              http://ru.doc.pfsense.org/

              1 Reply Last reply Reply Quote 0
              • G
                garald50 last edited by

                А какая команда перезапустить racoon (сервис ipsec)? хочу засунуть ее в cron

                1 Reply Last reply Reply Quote 0
                • D
                  deutsche last edited by

                  найди его демона и скажи ему restart.

                  например

                  find / -name "racoon"
                  /etc/rc.d/racoon restart
                  
                  

                  http://ru.doc.pfsense.org/

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post