r13 Posted April 8, 2021 Share Posted April 8, 2021 (edited) @Le ecureuil В продолжение темы Проверил с клиентами на windows 10, ios 14.4.2, android(strongswan). На всех воспроизводится. Прикладываю селфтест с кинетика и лог с клиентского strongswan c android(клиет r13_android) Лог с клиента -1 час от серверного. Edited April 8, 2021 by r13 Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted April 8, 2021 Share Posted April 8, 2021 А как быстро воспроизводится? Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 8, 2021 Author Share Posted April 8, 2021 Судя по логам ошибка вылезает при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить rekey интервал. По наблюдениям за последние пару дней несколько пару десятков эпизодов наберется, так что воспроизводится быстро. Зы, правда не ясно ввлият ли эта ошибка на что то, так как туннель судя по логам продолжает работать, ну и на работу телефона который подключен через туннель не жалуюсь. 20 минут назад, Le ecureuil сказал: А как быстро воспроизводится? Quote Link to comment Share on other sites More sharing options...
0 r777ay Posted April 8, 2021 Share Posted April 8, 2021 9 минут назад, r13 сказал: при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить rekey интервал. По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет. Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 8, 2021 Author Share Posted April 8, 2021 1 минуту назад, r777ay сказал: По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет. А интервал сокращали со стороны сервера или клиента? Quote Link to comment Share on other sites More sharing options...
0 r777ay Posted April 8, 2021 Share Posted April 8, 2021 3 минуты назад, r13 сказал: А интервал сокращали со стороны сервера или клиента? Сервера. Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 8, 2021 Author Share Posted April 8, 2021 4 минуты назад, r777ay сказал: Сервера. В таком сеттинге сервер инициирует rekey, а не клиент и возможно уже не воспроизводися. Есть возможность поменять наоборот на клиенте? Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted April 8, 2021 Share Posted April 8, 2021 Тут уже была на самом деле задача сократить rekey на сервере, и, видимо, так и придется сделать. Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 8, 2021 Author Share Posted April 8, 2021 Тоже высталю ограничение на сервере, посмотрю, ну и как появится возможность на клиенте Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 8, 2021 Author Share Posted April 8, 2021 1 час назад, r777ay сказал: По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет. @Le ecureuil@r777ay что то сдается мне что это плацебо, Смотрю вывод show crypto map VirtualIPServerIKE2 Для фазы1 rekey-time 0, для фазы2 1616912214 Да и в ipsec.conf сервера: reauth = no rekey = no 1 Quote Link to comment Share on other sites More sharing options...
0 r777ay Posted April 9, 2021 Share Posted April 9, 2021 4 часа назад, r13 сказал: Есть возможность поменять наоборот на клиенте? Увы. 3 часа назад, r13 сказал: сдается мне что это плацебо, То-же есть такое подозрения, не сообразил как выразиться🙂 Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 9, 2021 Author Share Posted April 9, 2021 (edited) @Le ecureuil Да, ошибка вылезает при пересогласовании ключей(через 8 часов для кинетика), собрал изолированно сервер 1910(3.7А4) и клиент 1710(3.6.3) Селфтесты ниже. Edited April 9, 2021 by r13 1 Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 9, 2021 Author Share Posted April 9, 2021 (edited) Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере Edited April 9, 2021 by r13 Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 9, 2021 Author Share Posted April 9, 2021 2 часа назад, r13 сказал: Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере Да, теперь ошибка стабильно раз в 30 минут проскакивает Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 9, 2021 Author Share Posted April 9, 2021 @Le ecureuilВ обратной ситуации(rekey со стороны сервера) без изменений, на сервере та же ошибка присутствует. 1 Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted April 17, 2021 Share Posted April 17, 2021 @r13 должно быть поправлено. Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 18, 2021 Author Share Posted April 18, 2021 (edited) 10 часов назад, Le ecureuil сказал: @r13 должно быть поправлено. Проверил, теперь ошибка в логе отсутсвует Edited April 18, 2021 by r13 Quote Link to comment Share on other sites More sharing options...
0 Usatyj Posted April 18, 2021 Share Posted April 18, 2021 11 час назад, r13 сказал: Проверил, теперь ошибка в логе отсутсвует Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет? Quote Link to comment Share on other sites More sharing options...
0 r13 Posted April 18, 2021 Author Share Posted April 18, 2021 Только что, Usatyj сказал: Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет? да, при сервере 3.7.5 Quote Link to comment Share on other sites More sharing options...
0 Usatyj Posted April 18, 2021 Share Posted April 18, 2021 1 час назад, r13 сказал: да, при сервере 3.7.5 Спасибо. Загрузил на серверную ультру 3.7.5(была 3.6.3)- буду наблюдать. Quote Link to comment Share on other sites More sharing options...
0 Usatyj Posted April 24, 2021 Share Posted April 24, 2021 На клиенте(Вива) установил 3.7.6 - два дня подряд опять ошибка в логе сервера(Ультра 2) 3.7.5 Quote Link to comment Share on other sites More sharing options...
0 Le ecureuil Posted April 24, 2021 Share Posted April 24, 2021 1 час назад, Usatyj сказал: На клиенте(Вива) установил 3.7.6 - два дня подряд опять ошибка в логе сервера(Ультра 2) 3.7.5 Нужен лог. Quote Link to comment Share on other sites More sharing options...
0 Usatyj Posted April 25, 2021 Share Posted April 25, 2021 В 24.04.2021 в 11:14, Le ecureuil сказал: Нужен лог. Отправил логи сервера и клиента в скрытом сообщении. Ошибка на сервере в "[C] Apr 23 08:06:54" Quote Link to comment Share on other sites More sharing options...
Question
r13
@Le ecureuil
В продолжение темы
Проверил с клиентами на windows 10, ios 14.4.2, android(strongswan).
На всех воспроизводится.
Прикладываю селфтест с кинетика и лог с клиентского strongswan c android(клиет r13_android)
Лог с клиента -1 час от серверного.
Link to comment
Share on other sites
22 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.