Страница 1 из 1
IPSec
Добавлено: 2007-10-12 12:35:33
login16
Каждые примерно 10 минут выскакивает на обоих шлюзах сообщение:
IPv4 ESP input: no key association found....
Есть у кого мысли что это значит и как это проправить?
Re: IPSec
Добавлено: 2007-10-12 14:13:41
Alex Keda
соединение рвётся?
========
проблем с каналом нет?
Re: IPSec
Добавлено: 2007-10-13 7:21:23
login16
lissyara писал(а):соединение рвётся?
========
проблем с каналом нет?
Не-а.....
Re: IPSec
Добавлено: 2007-10-13 13:23:33
Alex Keda
тогда - забей.
Re: IPSec
Добавлено: 2007-10-15 3:52:56
login16
Я тоже так подумал...
Работает и ладно......
Re: IPSec
Добавлено: 2007-10-17 8:26:56
login16
Код: Выделить всё
00100 48 4032 allow ip from any to any via gif0
00200 2 1656 allow udp from 217.15.62.200 to me dst-port 500
00300 35 5600 allow esp from me to 217.15.62.200
00400 35 5600 allow esp from 217.15.62.200 to me
Вставил этот код в файервол...
А сетка не пингуется...приходиться открывать файер....
Re: IPSec
Добавлено: 2007-10-17 8:46:35
Alex Keda
verbose включи и смотри что конкретно рубиться.
Re: IPSec
Добавлено: 2007-10-17 11:22:43
Dolphin_BSD
Я открыл так :
Код: Выделить всё
cmd="ipfw -q add"
#######################################
$cmd 400 allow ip from $sever to $server2
$cmd 401 allow ip from $server2 to $server
$cmd 500 allow ip from any to any via gif0
#######################################################################################################################
################################################################################################################################
$cmd 510 allow esp from $server2 to me in via $eif
$cmd 520 allow esp from me to $server2 out via $eif
################################################################################################################################
$cmd 6030 allow udp from $server2 to me dst-port 500 in via $eif keep-state
И все пашет.
Я так 18 ФРЮХ соединил в одну сеть.
Re: IPSec
Добавлено: 2007-10-17 13:59:17
login16
А $eif - это какой интерфейс? Видимо внешний?
Re: IPSec
Добавлено: 2007-10-17 15:14:27
Dolphin_BSD
да
Код: Выделить всё
eip="МИР" # External ip
ilan="СЕТЬ" # Internal lan
############
eif="rl0"
iif="rl1"
############