у меня грубо говоря ЧП, даже уже не знаю куда копать. со вчерашнего вечера заметили, что валиться ВПН туннель чисто с одним провайдером (потому как он среагировал), оказалось по логам, что racoon тупо каждую минуту перегружаеться.
У нас 4 туннеля, конфигурации не меняли, сравнивали с провайдером, всё ок. На его стороне циска, на нашей BSD+racoon+ipsec.
Провайдер скину лог, что видит на их циске.
Код: Выделить всё
Nov 9 16:45:11 172.16.xxx.xxx Nov 09 2010 16:45:11: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 16:49:06 172.16.xxx.xxx Nov 09 2010 16:49:06: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 16:53:06 172.16.xxx.xxx Nov 09 2010 16:53:06: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 16:57:08 172.16.xxx.xxx Nov 09 2010 16:57:08: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:01:06 172.16.xxx.xxx Nov 09 2010 17:01:06: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:13:06 172.16.xxx.xxx Nov 09 2010 17:13:06: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:17:08 172.16.xxx.xxx Nov 09 2010 17:17:08: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:21:11 172.16.xxx.xxx Nov 09 2010 17:21:09: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:25:09 172.16.xxx.xxx Nov 09 2010 17:25:06: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:33:10 172.16.xxx.xxx Nov 09 2010 17:33:09: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:37:34 172.16.xxx.xxx Nov 09 2010 17:37:33: %PIX-3-713227: IP = ext_our_ip, Rejecting new IPSec SA negotiation for peer ext_our_ip. A negotiation was already in progress for local Proxy 192.xxx.xxx.0/255.255.255.0, remote Proxy 192.xxx.xxx.xxx/255.255.255.240
Nov 9 17:37:34 172.16.xxx.xxx Nov 09 2010 17:37:33: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, QM FSM error (P2 struct &0x5d2b610, mess id 0xf5b6c5ea)!
Nov 9 17:37:34 172.16.xxx.xxx Nov 09 2010 17:37:33: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from correlator table failed, no match!
Nov 9 17:51:23 172.16.xxx.xxx Nov 09 2010 17:51:22: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:51:59 172.16.xxx.xxx Nov 09 2010 17:51:56: %PIX-3-713902: IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:52:43 172.16.xxx.xxx Nov 09 2010 17:52:28: %PIX-3-713902: IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:53:14 172.16.xxx.xxx Nov 09 2010 17:53:00: %PIX-3-713902: IP = ext_our_ip, Removing peer from peer table failed, no match!
Nov 9 17:53:52 172.16.xxx.xxx Nov 09 2010 17:53:52: %PIX-3-713902: Group = ext_our_ip, IP = ext_our_ip, Removing peer from peer table failed, no match!
На этом туннеле у нас 2 подсети
первая 172.ххх.ххх.ххх
вторая 192.xxx.xxx.xxx
в основном трафик гоняется по второй подсети.
Сейчас качаю лог racoon.log, потому как с сервера в debug2 режиме что-то не совсем понимаю его.
Нужна помощь.
Конфигурации не трогали с нашей стороны, со стороны провайдера крестяться, что тоже, но у них была в пятницу проблема с маршрутизацией и вроде после этого и появились, как они выражаются "лупы" по второй первой подсети, которая у них чисто для мониторинга нашего соединения.