Перейти к содержимому
  • 0

KeeneticOS 4.1 Alpha 14 Проблема IPSEC Site-to-Site IKEv2


Владислав Сергеев

Вопрос

Проблема как началась на 4 версии так и продолжается

Борюсь с тех поддержкой уже 3 месяца

Валятся туннели при перезагрузки роутера keenetic

не всегда не понятно по чему!

все началось с версии 4

на 3.9.8 все работало стабильно

Схема пример

в центре микротик со статическими ip адресами

на концах филиалы инет pppoe с выделенным ip

при перезагрузке кинетика все туннель отваливается бывает поднимается иногда

если перегружать микротик то все норм туннели поднимаются нормально

скидывал в тех поддержку селфтесты штук 20 минимум не могут найти проблему

 

есть еще схема

в центре 1010

2 филиалы 3010

у всех инет по pppoe с внешним IP

тоже туннели валятся на прошивке 4,0,5 при перезагрузке роутера

помогает только в вебе выкл вкл туннель

4 месяц пошел так и не могут найти проблему как?

 

 

Изменено пользователем Владислав Сергеев
Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
В 23.10.2023 в 19:58, Владислав Сергеев сказал:

4 месяц пошел так и не могут найти проблему как?????

Задача в работе, пытаемся разобраться. Сложность в том, что не так просто воспроизвести, и сама проблема не массовая. По крайней мере, разработчикам пока не удается у себя повторить. Продолжайте взаимодействовать через поддержку. Привлекать внимание на форуме — вряд ли как-то ускорит решение.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Все норм прислали исправление в 4,0,6 или 4,1 alph 17 вышло исправление

тестовую сборку скинули проверил на giga 1011 все норм работает!

Разработчикам респект!

 

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Здравствуйте, столкнулся с похожей проблемой.

Стал объединять два офиса. Организовал туннель IPSEC Site-to-Site IKEv2 (IPsec-подключения сеть—сеть). Два роутера GYGA.

На одном (в роли сервера канала) стоит статический адрес, на клиенте - нет. Идентификатором у сервера выступает - IP адрес. У клиента - адрес электронной почты.

Сначала всё нормально, соединение есть. На утро проверяю - уже нет.

И так всё время, через какое-то время вылезает "нет соединения", а нужно иметь устойчивую постоянную связь.

Чтобы заработало, нужно на компьютере у клиента зайти в настройки роутера, выключить и заново включить (через полозок) это подключение. 

Подскажите, есть какой-нибудь другой выход?

Или может организовать связь через другие протоколы?

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В 24.11.2023 в 18:28, SySOPik сказал:

Wireguard

Писалось, что отсутствует интеграция с windows. 

Попробую, Буду смотреть, как будет работать из одного офиса доступ к сетевым принтерам другого офиса, и как будет работать доступ к расшареной папки с файлами для общего доступа.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
В 24.11.2023 в 16:26, Ilyа сказал:

Стал объединять два офиса. Организовал туннель IPSEC Site-to-Site IKEv2 (IPsec-подключения сеть—сеть). Два роутера GYGA.

 

В 26.11.2023 в 11:56, Ilyа сказал:

Писалось, что отсутствует интеграция с windows. 

Какая еще интеграция c Windows, если 2 сети линковать на 2 роутерах?

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Короче, внимательно перезаполнил на двух роутерах ОДИНАКОВО для двух фаз все настройки с шифрованием (шифрование, проверка целостности, DH), и о чудо. Всё заработало. А то раньше работало только час, до смены ключей. Ну и потом только догадался зайти в журнал и увидеть логи ошибок, дескать какая-то ошибка с настройками второй фазы (proposal mismatch for IPsec phase 2 on remote side.). Ну и для закрепления результата, обновил прошивку на только что вышедшую 4.0.7.

Вторые сутки туннель работает как часы.

Изменено пользователем Ilyа
Ссылка на комментарий
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Гость
Ответить на вопрос...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

  • Сейчас на странице   0 пользователей

    • Нет пользователей, просматривающих эту страницу
×
×
  • Создать...