Страница 1 из 1

IPSec

Добавлено: 2007-10-12 12:35:33
login16
Каждые примерно 10 минут выскакивает на обоих шлюзах сообщение:
IPv4 ESP input: no key association found....
Есть у кого мысли что это значит и как это проправить?

Re: IPSec

Добавлено: 2007-10-12 14:13:41
Alex Keda
соединение рвётся?
========
проблем с каналом нет?

Re: IPSec

Добавлено: 2007-10-13 7:21:23
login16
lissyara писал(а):соединение рвётся?
========
проблем с каналом нет?
Не-а.....

Re: IPSec

Добавлено: 2007-10-13 13:23:33
Alex Keda
тогда - забей.

Re: IPSec

Добавлено: 2007-10-15 3:52:56
login16
Я тоже так подумал...
Работает и ладно......

Re: IPSec

Добавлено: 2007-10-17 8:26:56
login16

Код: Выделить всё

00100   48   4032 allow ip from any to any via gif0
00200    2   1656 allow udp from 217.15.62.200 to me dst-port 500
00300   35   5600 allow esp from me to 217.15.62.200
00400   35   5600 allow esp from 217.15.62.200 to me
Вставил этот код в файервол...
А сетка не пингуется...приходиться открывать файер....

Re: IPSec

Добавлено: 2007-10-17 8:46:35
Alex Keda
verbose включи и смотри что конкретно рубиться.

Re: IPSec

Добавлено: 2007-10-17 11:22:43
Dolphin_BSD
Я открыл так :

Код: Выделить всё

cmd="ipfw -q add"

#######################################
$cmd 400 allow ip from $sever to $server2
$cmd 401 allow ip from $server2 to $server
$cmd 500 allow ip from any to any via gif0
#######################################################################################################################

################################################################################################################################
$cmd 510 allow esp from $server2 to me in via $eif
$cmd 520 allow esp from me to $server2 out via $eif
################################################################################################################################


$cmd 6030 allow udp from $server2 to me dst-port 500 in via $eif keep-state
И все пашет.

Я так 18 ФРЮХ соединил в одну сеть.

Re: IPSec

Добавлено: 2007-10-17 13:59:17
login16
А $eif - это какой интерфейс? Видимо внешний?

Re: IPSec

Добавлено: 2007-10-17 15:14:27
Dolphin_BSD
да

Код: Выделить всё

eip="МИР"       # External ip
ilan="СЕТЬ"    # Internal lan


############
eif="rl0"
iif="rl1"
############