The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Почему падает второй туннель?"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Почему падает второй туннель?" 
Сообщение от Sergjack emailИскать по авторуВ закладки(ok) on 25-Апр-05, 16:25  (MSK)
Имеем ситуацию: Два маршрутизатора 2800, по два интерфейса на каждом
Один итерфейс смотрит в публичную сеть, другой смотрит в приватную сеть.
И соответственно подняты по два туннельных интерфейса один поверх публичной сети другой поверх канала точка-точка.

interface Tunnel0
ip address 172.16.6.1 255.255.255.0
tunnel source XXX.XXX.239.59
tunnel destination XXX.XXX.20.242
tunnel protection ipsec profile T1

interface Tunnel1
bandwidth 256
ip address 172.16.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly
tunnel source 172.16.12.1
tunnel destination 172.16.13.1
tunnel protection ipsec profile T2

crypto ipsec profile T1
set transform-set myset

crypto isakmp policy 1
encr 3des
hash md5
group 2
lifetime 2800

crypto ipsec transform-set myset esp-3des esp-md5-hmac

Абсолютно одинаковая конфигурация на обоих маршрутизаторах
ISAKMP аутентифицирует друг друга при помощи сертификатов.
После загрузки маршрутизаторов туннели поднимаются и все работает нормально, работает протокол динамической маршрутизации и все здорово.
Но через какое-то время (от нескольких часов до пары дней) туннель через канал точка-точка падает.
Причем никаких ошибок IPSEC или ISAKMP нет, выглядит так, как будто все ок, но при этом пакеты не проходят.
Очистка всех возможных SA не помогает, а помогает только перезагрузка маршрутизаторов, причем обоих. После этого опять какое-то время все работает нормально.
В чем могут быть грабли? На канале точка-точка бывают потери (радиоканал) но они не критические. Как только делаешь no tunnel protection ipsec на интерфейсе - сразу пакеты проходят.


  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Почему падает второй туннель?" 
Сообщение от Iva Искать по авторуВ закладки on 27-Апр-05, 08:05  (MSK)
"раздуваются" таблицы nat-а?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "не раздуваются" 
Сообщение от Sergjack emailИскать по авторуВ закладки(??) on 27-Апр-05, 09:11  (MSK)
>"раздуваются" таблицы nat-а?

Нат вообще не влияет, т.е. было и до того как был прописан нат.
Собственно этот нат начинает использоваться, когда падает основной канал на одной из площадок, для доступа в инет через резервный канал и канал второй площадки.

Не знаю в этом ли дело, но я сделал "no ip cef" и вот уже третий день канал в UP, может ли быть дело в этом?

  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру