|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » Cisco - ISA 2004 не хочет дружить с cisco 851 через IPsec |
|
|
Cisco - ISA 2004 не хочет дружить с cisco 851 через IPsec
|
Пользователь Сообщения: 98 |
Имеем
Cisco 851 и isa 2004 (ИМХО косяк в исе) Туннель. Работает с циски пингую локальный адрес ISA, но не пингую дальше. Из сети за циско не пингую вообще ничего. Из сети за ISA пинги не идут, а с сервака на котором стоит ISA дело обстоит так: Код Превышен интервал ожидания для запроса. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. Согласование используемого уровня безопастности IP. ....... Согласование используемого уровня безопастности IP. Кто нить сталкивался? Статус туннеля в циске гласит что тунель is OK. Что может значяить это согласование |
|
------- Отправлено: 20:03, 25-10-2007 |
Пользователь Сообщения: 98
|
Профиль | Сайт | Отправить PM | Цитировать Тема всё ещё актуальна.
|
------- Отправлено: 14:03, 12-11-2007 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Gudy:
В PIX вы готовых ответов не найдете. Там совсем другая архитектура и другое ПО-управления чем в маршрутизаторах. |
|
------- Отправлено: 14:37, 12-11-2007 | #22 |
Пользователь Сообщения: 98
|
Профиль | Сайт | Отправить PM | Цитировать Ситуация такая:
Activity Status Checking the tunnel status... Up Encapsulation :0 Decapsulation :14556 Send Error :0 Received Error :0 Troubleshooting Results Failure Reason(s) Recommended Action(s) A ping with data size of this VPN interface MTU size and 'Do not Fragment' bit set to the other end VPN device is failing. This may happen if there is a lesser MTU network which drops the 'Do not fragment' packets. 1)Contact your ISP/Administrator to resolve this issue. 2)Issue the command 'crypto ipsec df-bit clear' under the VPN interface to avoid packets drop due to fragmentation. Это пишет Циска Пинги между сетями не ходят, с ИСЫ пишет "соглосование используемого уровня безопастности ИП". При это туннель в мониторинге исы работает. |
------- Последний раз редактировалось Gudy, 15-11-2007 в 14:25. Отправлено: 14:12, 15-11-2007 | #23 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать 1) cisco предполагает что возможно, на интерфейсах установлены разные размеры MTU, и
- просит согласовать их. - просит отработать команду crypto ipsec df-bit clear 2) ISA хоть какие либо логи пишет? В системных логах или логах безопасности что-либо есть? Чего-то нет на сайте cisco ничего про ISA - не любят они MS видно. Может Вам просто VPN-клиентов поставить. Я еще посмотрю на взаимодействие с RRAS |
------- Отправлено: 15:20, 15-11-2007 | #24 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать может вам этот документ поможет
site-to-site VPN http://www.cisco.com/en/US/products/...080656460.html |
------- Отправлено: 15:35, 15-11-2007 | #25 |
Пользователь Сообщения: 98
|
Профиль | Сайт | Отправить PM | Цитировать с MTU трабл я решил, действительно косяк был в разных MTU.
Теперь дело обстоит так: Test Activity Details Activity Status Checking the tunnel status... Up Encapsulation :0 Decapsulation :46 Send Error :0 Received Error :0 Troubleshooting Results Failure Reason(s) Recommended Action(s) Смущает то что трафик не инкапсулируется. в Логах на ИСЕ |
------- Отправлено: 16:28, 15-11-2007 | #26 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать Цитата Gudy:
Посмотрите системные логи и логи безопасности Windows. Виртуальный Интерфейс в ipconfig /all - появился? |
|
------- Отправлено: 16:33, 15-11-2007 | #27 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Cisco - Cisco - ipsec vpn - ISA | Aleksey Potapov | Сетевое оборудование | 15 | 27-10-2009 13:16 | |
Доступ к Mysql через ISA 2004 | ZAAB | ISA Server / Microsoft Forefront TMG | 2 | 12-06-2009 20:30 | |
Cisco - Cisco 851 - проблема с паролем | Облезлый кот | Сетевое оборудование | 0 | 09-10-2008 18:35 | |
Cisco - PPTP Server on Cisco 851 | Gudy | Сетевое оборудование | 5 | 07-06-2008 00:11 | |
Cisco - Cisco 851 | Anderchek | Сетевое оборудование | 0 | 06-04-2008 15:56 |
|