Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: IPsec разрыв/инициализация туннеля  (Прочитано 406 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AROR

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
IPsec разрыв/инициализация туннеля
« : 13 Февраля 2020, 19:09:05 »
Здравствуйте!

С моей стороны имеется шлюз:
Ubuntu 14.04.6 LTS (GNU/Linux 3.13.0-170-generic x86_64)
Linux strongSwan U5.1.2/K3.13.0-170-generic
Белый IP адрес XXX.XXX.XXX.XXX
Подсеть 192.168.1.0/24

С другой стороны, из того что мне известно:
Шлюз Check Point
Белый IP адрес YYY.YYY.YYY.YYY
Подсеть 192.168.2.0/24

Согласовали с администратором удаленного шлюза настройки, подняли IPsec в туннельном режиме, настройки соединения с моей стороны:
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)

Сети друг дуга видят, пакеты бегают, всё работает:
(Нажмите, чтобы показать/скрыть)

Но каждые 35 секунд (dpddelay=35s) в syslog спам следующих сообщений:
...
charon: 03[NET] received packet: from YYY.YYY.YYY.YYY[500] to XXX.XXX.XXX.XXX[500]
charon: 10[NET] received packet: from YYY.YYY.YYY.YYY[500] to XXX.XXX.XXX.XXX[500] (188 bytes)
charon: 10[IKE] received retransmit of request with ID 995476868, but no response to retransmit
charon: 03[NET] waiting for data on sockets
...

Спустя 5 минут (dpdtimeout=300s) фаза прерывается, несмотря на заданный keylife=3600s. Соединение моментально поднимается. Для служб вроде RDP не критично, дело до таймаута не доходит, но если происходит копирование файла между подсетями, то соответственно копирование прерывается.

Во вложении полный полны цикл с момента запуска IPsec до разрыва.
Пожалуйста, укажите в какую сторону копать!

Оффлайн AROR

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: IPsec разрыв/инициализация туннеля
« Ответ #1 : 21 Февраля 2020, 18:52:35 »
Дело было в Checkpoint'e, баг прошивки, после обновления до 77 версии проблема решилась.

 

Страница сгенерирована за 0.063 секунд. Запросов: 25.