|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Eugene Lepin 2:5061/6 04 Feb 2008 16:16:48 To : Alexandr Oskolkov Subject : Re: PIX EoS --------------------------------------------------------------------------------
EL>> а 6.3.4 умеет same-security-traffic permit intra-interface ?
EL>> лишь из за того что траффик надо из одного ipsec тунеля в соседний
EL>> гонять пришлось переезжать на 7.2.2 :(
EL>> или есть вариант решения без 7го софта?
AO> AFAIR это фича с 7й пpошивки.
AO> Чем 7ка то не устpаивает? по мне так лучше 6-й в плане фич.
да уже писал тут. ответа и решения не нашел, вот:
В центре стоит PIX515E, он делает VPN тунели с удалеными точками
там PIX501. Классическая звезда.
VPN строится через интернет.
Иногда на пиксах (501), стоящих на каналах с нестабильной
связью появляется вот такое:
402101: decaps: rec'd IPSEC packet has invalid spi for destaddr=x.x.x.x,
prot=esp, spi=0x9e97ecaf(-1634210641)
402101: decaps: rec'd IPSEC packet has invalid spi for destaddr=x.x.x.x,
prot=esp, spi=0x9e97ecaf(-1634210641)
402101: decaps: rec'd IPSEC packet has invalid spi for destaddr=x.x.x.x,
prot=esp, spi=0x9e97ecaf(-1634210641)
402101: decaps: rec'd IPSEC packet has invalid spi for destaddr=x.x.x.x,
prot=esp, spi=0x9e97ecaf(-1634210641)
x.x.x.x - внешний ip PIX515E
Перегрузка удаленного pix501 не помагает.
Помогает перегрузка центрального 515-го, но это-же не дело.
Да, на 6-ке такого счастья не вылезало. Попробовал 8-ку.
В логи 501-е не кричат (т.е. VPN умирает, и причины не видно, что еще хуже)
--- FIDOGATE 4.4.3-snp19
* Origin: Life In The Dark (2:5061/6)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/4219382d12d22.html, оценка из 5, голосов 10
|