Jump to content

zyxel keenetic giga2 туннели IP-sec ведут себя некорректно


hvz

Recommended Posts

Я тут новичок.

Можно ли тут получить поддержку по zyxel keenetic giga2?

У меня проблемы с ipsec.

Изначально было 2.06 на сервере и трех клиентах

Сейчас на сервере 2.11

на сервере белый IP сеть 192.168.1.0

Клиенты 192.168.2.0 192.168.3.0 192.168.5.0

Заново создал один туннель до сети 192.168.3.0. Sherst
Поднялся, работает, но на сервере (192.168.1.1) не отображается.
Создал еще один туннель до сети 192.168.5.0. K5
Поднялся, работает, но на сервере (192.168.1.1) не отображается.
Оба работали до смены ключей на первом туннеле, потом остался только второй и пережил несколько смен.
Первый так и не поднимается.
Отнял интернет у второго, он естественно упал, но первый не поднялся.
Вернул интернет второму, второй поднялся, работает, но не отображается на сервере.
Третий пока не создаю (он без интернета еще)
Перезагрузил сервер. На несколько секунд отобразилось подключение на первом, но он не поднялся.
Поднялся второй, но индикации нет
Вот и второй упал, проработав часов 10
Заново создал третий туннель до сети 192.168.2.0. 910
Ни один не поднялся.

Вот еще странную запись в логе обнаружил:
Sep 04 20:21:18ipsec
10[IKE] deleting IKE_SA K5[5438] between 79.164...[мой белый IP]...46.242.11.176[192.168.3.1]
Sep 04 20:21:18ndm
IpSec::Configurator: remote peer rejects to authenticate our crypto map "K5".
192.168.3.1 это от другого туннеля. Для "K5" сеть 192.168.5.0

Sep 05 15:13:43ipsec

10[IKE] deleting IKE_SA 910[6454] between 79.164...[мой белый IP]...46.242.11.176[192.168.3.1]

Sep 05 15:13:43ndm

IpSec::Configurator: remote peer rejects to authenticate our crypto map "910".

192.168.3.1 это от другого туннеля. Для "910" сеть 192.168.2.0

Edited by hvz
добавил
Link to comment
Share on other sites

1 час назад, stefbarinov сказал:

Может Вам для начала обновиться до версии ПО 2.16.D.12.0-8?

Полагаю, что у Вас была похожая проблема, и с 6 до 15 версии не работало.

Почему бы не посоветовать подождать 17 версию?

  • Y'r wrong 2
Link to comment
Share on other sites

4 часа назад, hvz сказал:

Я тут новичок

Новички прислушиваются к советам

31 минуту назад, hvz сказал:

Почему бы не посоветовать подождать 17 версию

 

4 часа назад, hvz сказал:

Можно ли тут получить поддержку по zyxel keenetic giga2?

Видимо не очень-то Вам и нужна поддержка с такими "высказываниями".

Edited by stefbarinov
  • Thanks 1
  • Upvote 1
Link to comment
Share on other sites

1 минуту назад, stefbarinov сказал:

Видимо не очень-то Вам и нужна поддержка с такими "высказываниями".

неужели я ошибся? и вы действительно знаете, что проблема существует в 6 и 11 версии, а в 16 ее нет

  • Y'r wrong 2
Link to comment
Share on other sites

2 часа назад, hvz сказал:

Почему бы не посоветовать подождать 17 версию?

Её может и не быть, прошивка на giga2 существует только благодаря одному человеку.

  • Upvote 1
Link to comment
Share on other sites

установил 2.16.D.12.0-8

сбросил, настроил, ничего не изменилось. не поднимаются соединения

 

Link to comment
Share on other sites

20 часов назад, Rootdiv сказал:

прошивка на giga2 существует только благодаря одному человеку.

Кто это. Может быть он знает как мне помочь?

Link to comment
Share on other sites

В 06.09.2023 в 18:37, hvz сказал:

Кто это. Может быть он знает как мне помочь?

У него наверно и без Вас дел хватает. Лучше распишите здесь проблему подробно, если она уже в первом сообщение подробно расписана, то уточните что на 2.16 так же воспроизводится, думаю здесь найдётся кто-то кто сможет помочь.

Link to comment
Share on other sites

9 часов назад, Rootdiv сказал:

У него наверно и без Вас дел хватает. Лучше распишите здесь проблему подробно

Спасибо.

В первом сообщении подробно. Подробнее не получается, потому что проблема проявляется по разному.

Суть  в том, что больше одного канала не работает одновременно, и похоже из прошивки в прошивку.

может быть мне нужны разные настройки для разных клиентов? какие?

сейчас Фаза1 DES, MD5, DH1, Фаза2 DES, MD5

Edited by hvz
Link to comment
Share on other sites

  • 3 weeks later...
В 05.09.2023 в 19:28, stefbarinov сказал:

Видимо не очень-то Вам и нужна поддержка с такими "высказываниями".

Нужна поддержка. За высказывания мне стыдно, но думаю нужно понять и простить.

Проблема так и живет, а как правильно спросить не знаю.

  • Y'r wrong 1
Link to comment
Share on other sites

Если досихпор не решили проблему проще взять актуальный кинетик на современной прошивке и обратиться в поддержку вендора.

Link to comment
Share on other sites

19 часов назад, mesb сказал:

проще взять актуальный кинетик на современной прошивке

прекрасно работает и на микротике. вопрос почему не может кинетик

Link to comment
Share on other sites

2 часа назад, hvz сказал:

прекрасно работает и на микротике. вопрос почему не может кинетик

Этот вопрос нужно адресовать в поддержку имея на руках актуальный продукт на поддержке.

  • Thanks 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...