![]() |
Модераторы: marykone |
![]() ![]() ![]() |
|
StealtH |
|
||||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 124 Регистрация: 16.9.2004 Репутация: нет Всего: нет |
Есть роутер 2801 с модулем аппаратного шифрования VPN - это на моей стороне. На другой стороне Jeniper NetScreen NS 204(v5.4.0r4.0).
Между ними через интернет создан туннель по которому ходят несколько десятков сетей. Периодически возникает следующего рода проблема: все сети работают хорошо в обе стороны, но одна сетка постоянно "вываливается", у меня в логи при запуске пинга пишет следующее:
При этом остальные сети через туннель ходят нормально, ACL, который "заворачивает" трафик в туннель регистрирует "вхождения" пакетов, но ответа нет от удаленного хоста, при это хост на той стороне реально живой. Проблема решается когда с удаленного хоста пытаются пинговать какой-нить хост в моей подсети. Логи Нетскрина предоставить к сожалению не могу, т.к. эта железка не в моей компетенции и доступа мне никто к ней никогда не даст. Каковы могут быть причины такого рода глюка?
|
||||
|
|||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Jeniper = Juniper?
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
StealtH |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 124 Регистрация: 16.9.2004 Репутация: нет Всего: нет |
Да, именно так, сорри за ошибку |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Дайте конфиг.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
StealtH |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 124 Регистрация: 16.9.2004 Репутация: нет Всего: нет |
Конфиг циски или нетскрина? |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Циски. Джунипер, как я вижу, не в вашей компетенции.
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
StealtH |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 124 Регистрация: 16.9.2004 Репутация: нет Всего: нет |
Все сети ходят через туннель нормально, но одна из них постоянно отваливается с записями в логах приведенных выше. |
|||
|
||||
ZeeLax |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4388 Регистрация: 20.8.2006 Где: Алма-Ата Репутация: 19 Всего: 88 |
Полазил по сайту цискарей - похоже, стоит понизить версию IOS'а ниже 12.4(12).
-------------------- Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none. — Doug Larson |
|||
|
||||
StealtH |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 124 Регистрация: 16.9.2004 Репутация: нет Всего: нет |
Спасибо за совет ![]() Блин, но опасно это, очень много сетей ходит через роутер, голову оторвут если ходя бы несколько из них упадет, слишком критичны некоторые из них, но пока что глюк не проявляется, будем ждать очередного глюка, чтобы "под шумок" провести эксперимент. |
|||
|
||||
![]() ![]() ![]() |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Сетевые технологии | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |