ipsec проблема
Добавлено: 2007-07-30 9:42:53
Добрый день !
У меня 14 серверов ФРИ весят на тунеле ....
В пятницу вдруг один из туннелей просто погас.
ЛОГ:
На главном тоже самое пишет ..
Как видно ничего не дает ...
Куда копать ? В чем может быть лажа !
У меня 14 серверов ФРИ весят на тунеле ....
В пятницу вдруг один из туннелей просто погас.
ЛОГ:
Код: Выделить всё
bopota# tail -f /var/log/racoon.log
2007-07-30 08:32:32: INFO: delete phase 2 handler.
2007-07-30 08:33:28: INFO: request for establishing IPsec-SA was queued due to no phase1 found.
2007-07-30 08:33:59: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 83.218.238.150[0]->83.170.246.54[0]
2007-07-30 08:33:59: INFO: delete phase 2 handler.
2007-07-30 08:34:01: ERROR: phase1 negotiation failed due to time up. aec2d1e3c205d4ae:0000000000000000
2007-07-30 08:34:15: INFO: IPsec-SA request for 83.218.238.150 queued due to no phase1 found.
2007-07-30 08:34:15: INFO: initiate new phase 1 negotiation: 83.170.246.54[500]<=>83.218.238.150[500]
2007-07-30 08:34:15: INFO: begin Identity Protection mode.
2007-07-30 08:34:46: ERROR: phase2 negotiation failed due to time up waiting for phase1. ESP 83.218.238.150[0]->83.170.246.54[0]
2007-07-30 08:34:46: INFO: delete phase 2 handler.
Код: Выделить всё
bopota# setkey -D
No SAD entries.
bopota# setkey -f /etc/ipsec.conf
bopota# setkey -D
No SAD entries.
bopota#
Куда копать ? В чем может быть лажа !