<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: проблема с ipsec и двумя кошками =(</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13880.html</link>
    <description>Здравствуйте многоуважаемые.&lt;br&gt;Поднимаю ipsec между двумя кошкам и вроде бы все поднимается и работает но только при условии прохождения первого пакета с нужной стороны. Поясняю подробнее на примерах.&lt;br&gt;Шифруем траф между сетями 10.0.0.0/24 и 10.0.254.0/24. Канал поднят между двумя loopback интерфейсами. На физических интерфейсах так же реальные ипы.&lt;br&gt;Поле настройки как и полагается сессии опущены&lt;br&gt;Interface: Loopback0&lt;br&gt;Session status: DOWN&lt;br&gt;&lt;br&gt;Если я на пытаюсь пинговать с 10.0.0.10 -&amp;gt; 10.0.254.1 то пинги не идут но сессии переходят в состояние&lt;br&gt;Interface: Loopback0&lt;br&gt;Session status: UP-IDLE&lt;br&gt;И это с обоих сторон.&lt;br&gt;Как только я пускаю пинг с 10.0.254.1 на 10.0.0.10 то сесии сразу становятся активными и начинают ходить пинги.&lt;br&gt;Interface: Loopback0&lt;br&gt;Session status: UP-ACTIVE&lt;br&gt;Peer: 80.250.218.2 port 500&lt;br&gt;  IKE SA: local 82.148.15.64/500 remote 80.250.218.2/500 Active&lt;br&gt;&lt;br&gt;То есть начинает все сразу работать если я пущу пакеты с всегде одной стороны. Хоть пинги оставляй что бы канал не падал. =(&lt;br&gt;Надеюсь я понятно об</description>

<item>
    <title>проблема с ipsec и двумя кошками =( (Alexey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13880.html#3</link>
    <pubDate>Sat, 13 Mar 2010 07:55:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;обе стороны как и положено. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;crypto map VPN local-address Loopback0 &lt;br&gt;&amp;gt;crypto map VPN client configuration address respond &lt;br&gt;&amp;gt;crypto map VPN 10 ipsec-isakmp &lt;br&gt;&amp;gt;set peer a.a.a.a &lt;br&gt;&amp;gt;set transform-set BRANCH_VPN &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;set pfs group2&lt;br&gt;&amp;gt;match address VPN_MO9 &lt;br&gt;&amp;gt;reverse-route remote-peer a.a.a.a static &lt;br&gt;&lt;br&gt;У меня сейчас точно такая же проблема, но pfs group нету ни на одной стороне =/&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipsec и двумя кошками =( (Osirix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13880.html#2</link>
    <pubDate>Fri, 29 Jun 2007 08:09:10 GMT</pubDate>
    <description>Нашел в чем проблема была. Даже самому обидно что столько времени убил.&lt;br&gt;Лишнюю строчку пометил. После ее удаления и переинициализации криптосессии все разаботало в обе стороны как и положено.&lt;br&gt;&lt;br&gt;crypto map VPN local-address Loopback0&lt;br&gt;crypto map VPN client configuration address respond&lt;br&gt;crypto map VPN 10 ipsec-isakmp&lt;br&gt;set peer a.a.a.a&lt;br&gt;set transform-set BRANCH_VPN&lt;br&gt;&amp;gt;&amp;gt;set pfs group2&lt;br&gt;match address VPN_MO9&lt;br&gt;reverse-route remote-peer a.a.a.a static&lt;br&gt;</description>
</item>

<item>
    <title>проблема с ipsec и двумя кошками =( (Osirix)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/13880.html#1</link>
    <pubDate>Thu, 28 Jun 2007 18:49:05 GMT</pubDate>
    <description>Вот логи установки соединения той стороны которая 10.0.254.0/24&lt;br&gt;Jun 28 18:10:57.491: ISAKMP:(0:28:HW:2):deleting SA reason &quot;No reason&quot; state (R) QM_IDLE       (peer 80.250.218.2)&lt;br&gt;Jun 28 18:10:57.491: ISAKMP:(0:28:HW:2):deleting node 687874368 error FALSE reason &quot;Informational (in) state 1&quot;&lt;br&gt;Jun 28 18:10:57.491: ISAKMP:(0:28:HW:2):Input = IKE_MESG_INTERNAL, IKE_PHASE1_DEL&lt;br&gt;Jun 28 18:10:57.491: ISAKMP:(0:28:HW:2):Old State = IKE_P1_COMPLETE  New State = IKE_DEST_SA&lt;br&gt;&lt;br&gt;Jun 28 18:10:57.495: ISAKMP:(0:28:HW:2):deleting SA reason &quot;No reason&quot; state (R) QM_IDLE       (peer 80.250.218.2)&lt;br&gt;Jun 28 18:10:57.495: ISAKMP: Unlocking IKE struct 0x658C3FD0 for isadb_mark_sa_deleted(), count 0&lt;br&gt;Jun 28 18:10:57.495: ISAKMP: Deleting peer node by peer_reap for 80.250.218.2: 658C3FD0&lt;br&gt;Jun 28 18:10:57.495: ISAKMP:(0:28:HW:2):deleting node 876229975 error FALSE reason &quot;IKE deleted&quot;&lt;br&gt;Jun 28 18:10:57.495: ISAKMP:(0:28:HW:2):deleting node 687874368 error FALSE reason &quot;IKE deleted&quot;&lt;br&gt;Jun 28 18:10:57.495: ISAKMP:(0:28:HW:2):Input = IKE</description>
</item>

</channel>
</rss>
