Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - ISA 2004 не хочет дружить с cisco 851 через IPsec

Ответить
Настройки темы
Cisco - ISA 2004 не хочет дружить с cisco 851 через IPsec

Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Имеем
Cisco 851 и isa 2004 (ИМХО косяк в исе)
Туннель. Работает с циски пингую локальный адрес ISA, но не пингую дальше. Из сети за циско не пингую вообще ничего.
Из сети за ISA пинги не идут, а с сервака на котором стоит ISA дело обстоит так:
Код
Превышен интервал ожидания для запроса.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
Согласование используемого уровня безопастности IP.
.......
Согласование используемого уровня безопастности IP.



Кто нить сталкивался?

Статус туннеля в циске гласит что тунель is OK.

Что может значяить это согласование

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 20:03, 25-10-2007

 

Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Тема всё ещё актуальна.

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 14:03, 12-11-2007 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Gudy:
Тема всё ещё актуальна. »
Вам сказали читайте UserGuide именно для вашей модели.

В PIX вы готовых ответов не найдете. Там совсем другая архитектура и другое ПО-управления чем в маршрутизаторах.

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 14:37, 12-11-2007 | #22


Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Ситуация такая:
Activity Status
Checking the tunnel status... Up
Encapsulation :0
Decapsulation :14556
Send Error :0
Received Error :0



Troubleshooting Results
Failure Reason(s) Recommended Action(s)
A ping with data size of this VPN interface MTU size and 'Do not Fragment' bit set to the other end VPN device is failing. This may happen if there is a lesser MTU network which drops the 'Do not fragment' packets. 1)Contact your ISP/Administrator to resolve this issue. 2)Issue the command 'crypto ipsec df-bit clear' under the VPN interface to avoid packets drop due to fragmentation.

Это пишет Циска

Пинги между сетями не ходят, с ИСЫ пишет "соглосование используемого уровня безопастности ИП".
При это туннель в мониторинге исы работает.

-------
Without Mind!
Without Soul!
Without Heart!


Последний раз редактировалось Gudy, 15-11-2007 в 14:25.


Отправлено: 14:12, 15-11-2007 | #23


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


1) cisco предполагает что возможно, на интерфейсах установлены разные размеры MTU, и
- просит согласовать их.
- просит отработать команду crypto ipsec df-bit clear

2) ISA хоть какие либо логи пишет? В системных логах или логах безопасности что-либо есть?

Чего-то нет на сайте cisco ничего про ISA - не любят они MS видно.

Может Вам просто VPN-клиентов поставить.

Я еще посмотрю на взаимодействие с RRAS

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 15:20, 15-11-2007 | #24


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


может вам этот документ поможет
site-to-site VPN
http://www.cisco.com/en/US/products/...080656460.html

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 15:35, 15-11-2007 | #25


Аватара для Gudy

Пользователь


Сообщения: 98
Благодарности: 3

Профиль | Сайт | Отправить PM | Цитировать


Изображения
Тип файла: jpg Безымянный.JPG
(104.5 Kb, 8 просмотров)

с MTU трабл я решил, действительно косяк был в разных MTU.
Теперь дело обстоит так:


Test Activity Details
Activity Status
Checking the tunnel status... Up
Encapsulation :0
Decapsulation :46
Send Error :0
Received Error :0



Troubleshooting Results
Failure Reason(s) Recommended Action(s)

Смущает то что трафик не инкапсулируется.


в Логах на ИСЕ

-------
Without Mind!
Without Soul!
Without Heart!


Отправлено: 16:28, 15-11-2007 | #26


Аватара для kim-aa

Назгул


Сообщения: 2633
Благодарности: 345

Профиль | Отправить PM | Цитировать


Цитата Gudy:
в Логах на ИСЕ »
Это не логи, а текущие соединения, если я правильно понимаю.

Посмотрите системные логи и логи безопасности Windows.

Виртуальный Интерфейс в ipconfig /all - появился?

-------
Мы овладеваем более высоким стилем спора. Спор без фактов. Спор на темпераменте. Спор, переходящий от голословного утверждения на личность партнера. (c)Жванецкий


Отправлено: 16:33, 15-11-2007 | #27



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - ISA 2004 не хочет дружить с cisco 851 через IPsec

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Cisco - Cisco - ipsec vpn - ISA Aleksey Potapov Сетевое оборудование 15 27-10-2009 13:16
Доступ к Mysql через ISA 2004 ZAAB ISA Server / Microsoft Forefront TMG 2 12-06-2009 20:30
Cisco - Cisco 851 - проблема с паролем Облезлый кот Сетевое оборудование 0 09-10-2008 18:35
Cisco - PPTP Server on Cisco 851 Gudy Сетевое оборудование 5 07-06-2008 00:11
Cisco - Cisco 851 Anderchek Сетевое оборудование 0 06-04-2008 15:56




 
Переход