Страница 1 из 2

проблема с ipsec

Добавлено: 25 окт 2013, 18:37
avelor
Добрый день, уважаемые коллеги!

взяли мы на тестирование микротики, rb951, для организации впн-а, и возникла следующая проблема..
ipsec-туннель устанавливается между микротиком и длинком dfl-800, установленном в центральном офисе. в длинк приходит два канала интернет с переключением вслучае сбоя, поэтому хотелось бы настроить туннель так, чтобы не было на стороне микротика завязок на внешний адрес d-link, так же хотелось бы использовать xauth
собственно сначала попробовали прописать ipsec статический - с созданием политик и указанием ip-адреса и в них, и в peer - и все хорошо, туннель поднимается, пакетики ходят. если в этот момент убрать политики, в peer поменять аутентификацию на xauth, разрешить создавать политики автоматически, добавить пользователей, удалить ike - то туннель спокойно поднимается. но если после этого перезагрузить микротик - то туннель больше не поднимается до тех пор, пока не пропишешь вручную политики и не пересоздашь peer (не создается ни Ike, ни remote peer).
на текущий момент все работает с прописанной статикой и скриптом, который если что меняет политики и peer, xauth отключена, но все-таки может можно как-то организовать динамический ipsec? или хотя бы омжет подскажет кто, почему так странно ведет себя роутер - до ребута все хорошо, после - ничего не хорошо?..
буду рад любым советам:)

Re: проблема с ipsec

Добавлено: 25 окт 2013, 19:02
vqd
Прошивку обновляли?

Re: проблема с ipsec

Добавлено: 25 окт 2013, 22:02
avelor
да, после апгрейда routeros до 6.5 дал ему обновить прошивку, до 3.10 если не ошибаюсь

Re: проблема с ipsec

Добавлено: 26 окт 2013, 07:38
vqd
Пришлите supout.rif

Re: проблема с ipsec

Добавлено: 26 окт 2013, 11:44
avelor
прикладываю..

Re: проблема с ipsec

Добавлено: 26 окт 2013, 15:36
vqd
Выложите не упакованный, на планете нет 7зип

Re: проблема с ipsec

Добавлено: 26 окт 2013, 16:30
podarok66
А неупакованный не дает сам форум, говорит что такое расширение запрещено :-):

Re: проблема с ipsec

Добавлено: 26 окт 2013, 17:53
avelor
не знаю, что есть планета.. приложу со смененым расширением. перебрал кучу, все не пускает) это не архив, если что, просто расширение.

Re: проблема с ipsec

Добавлено: 27 окт 2013, 07:41
vqd
Адрес бриджу назначьте а не Wlan

Re: проблема с ipsec

Добавлено: 27 окт 2013, 10:22
avelor
любопытно.. более чем уверен, что менял с wlan на bridge, wlan он ставит изначально.. может опять до ребута?.. проверю.
но как назначенный адрес влияет на ipsec?..