Нестабильные VPN-соединения от сетевого маршрутизатора
У меня проблемы с NETGEAR ProSafe VPN Firewall (модель FVX538).
Система настроена на формирование одного конца VPN-туннеля IPSec, и в большинстве случаев она работает нормально. Тем не менее, в течение нескольких дней в неделю, он, кажется, сдается и сбрасывает соединение каждые несколько минут. Похоже, это не связано с нагрузкой на сеть (хотя мониторинг на этом конкретном блоке крайне неадекватен).
Любые предложения относительно того, что может происходить здесь и как это решить?
Вот выдержка из журналов вокруг одного из событий (IP-адреса заменены на **):
2010 Jan 22 17:35:18 [FVX538] [IKE] Initiating new phase 2 negotiation: **[0]<=>**[0]_
2010 Jan 22 17:35:18 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:18 [FVX538] [IKE] the packet retransmitted in a short time from **[500]_
2010 Jan 22 17:35:19 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:25 [FVX538] [IKE] wrong state 8._
- Last output repeated 2 times -
2010 Jan 22 17:35:36 [FVX538] [IKE] attribute has been modified._
2010 Jan 22 17:35:47 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=86788277(0x52c48b5)_
2010 Jan 22 17:35:48 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:48 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825667(0x1f38f203)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=57677960(0x3701888)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825668(0x1f38f204)_
2010 Jan 22 17:35:51 [FVX538] [IKE] Sending Informational Exchange: delete payload[]_
2010 Jan 22 17:35:51 [FVX538] [IKE] an undead schedule has been deleted: 'pk_recvupdate'._
РЕДАКТИРОВАТЬ:
Другой конец - ящик можжевельника корпоративного уровня, который я не могу контролировать. На коробке netgear обновление прошивки было первым, что я попробовал, но не повезло...
1 ответ
Лучший способ действий с FVX538 - положить его в корзину. Таким образом, вы спасаете себя дни и дни, выясняя, что его дизайнеры были ночные грызуны с Луны. И это с прошивкой 3.0.6-29. Ненавижу думать, на что была похожа предыдущая прошивка.