IPsec туннель продолжает падать

У меня есть 2 места. На каждом месте установлено VPN-устройство Cisco RV042. Связь между местоположением - оптоволокно. ISP такой же. Скорость соединения в местоположении A симметрична 3/3 Мбит / с, и есть статический адрес. Скорость соединения в местоположении B составляет 10/10 Мбит / с, также со статическим IP-адресом. Расстояние между локациями составляет 350 км.

Когда я создаю VPN IPsec туннель между офисами, все работает нормально около 10 минут, а затем происходит сбой. Затем через некоторое время соединение возвращается и через пару минут снова перестает работать. В целях тестирования я создал еще один туннель IPsec от моего дома до местоположений A и B. У меня ADSL 4/512kb с динамическим IP-адресом. Все отлично работает между моим домом и местоположением A, соединение никогда не разрывается, но в то же время местоположение B сохраняет сбои от местоположения A и от моего тестового устройства. Я связался с провайдером, и они сказали мне сменить MTU.

Я менял MTU с 1500 до 1100 с шагом 10, но не повезло. Я пошел в местоположение B и заменил устройство на то, которое работало в моей домашней лаборатории, и все еще оставалось с той же проблемой. ISP провел несколько тестов, но, как они сказали, все в порядке на их стороне. Есть несколько журналов с моего устройства:

 System Log   NSD SUCCESS WAN[1]  ˙˙Sep 24 13:10:28 2011

 System Log   NSD FAIL WAN[1]  Sep 24 13:16:18 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 13:20:48 2011

 System Log   NSD FAIL WAN[1]  Sep 24 13:24:08 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 13:27:18 2011

 System Log   NSD FAIL WAN[1]  Sep 24 13:35:08 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 13:39:38 2011

 System Log   NSD FAIL WAN[1]  Sep 24 13:46:28 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 13:49:38 2011

 System Log   NSD FAIL WAN[1]  Sep 24 13:55:58 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 14:00:28 2011

 System Log   NSD FAIL WAN[1]  Sep 24 14:07:48 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 14:10:18 2011

 System Log   NSD FAIL WAN[1]  Sep 24 14:16:09 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 14:19:19 2011

 System Log   NSD FAIL WAN[1]  Sep 24 14:24:39 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 14:27:49 2011

 System Log   NSD FAIL WAN[1]  Sep 24 14:33:09 2011

 System Log   NSD SUCCESS WAN[1]  Sep 24 14:36:19 2011

 System Log   NSD FAIL WAN[1]  Sep 24 14:42:39 2011

Есть кто-нибудь с похожей проблемой или есть идеи? заранее спасибо

Есть больше вывода:

Журнал VPN (g2gips0) #3694: идентификатор узла равен ID_IPV4_ADDR: 'xxx.xxx.xxx.xxx'
Журнал VPN (g2gips0) #3694: ответ на агрессивный режим, состояние #3694, соединение "g2gips0" из xxx.xxx.xxx.xxx
Журнал VPN (g2gips0) #3694: [Информация о согласовании туннеля] >>> Ответчик отправляет агрессивный режим 2-й пакет
Журнал VPN (g2gips0) #3694: [Информация о согласовании туннеля] >>> Ответчик отправляет агрессивный режим 2-й пакет
Журнал VPN (g2gips0) #3691: достигнуто максимальное количество повторных передач (2) STATE_AGGR_R1
Журнал VPN (g2gips0) #3691: достигнуто максимальное количество повторных передач (2) STATE_AGGR_R1
Пакет журнала VPN от xxx.xxx.xxx.xxx:500: получен полезный груз идентификатора поставщика [Dead Peer Detection]
Пакет журнала VPN от xxx.xxx.xxx.xxx:500: получен полезный груз идентификатора поставщика [Dead Peer Detection]
Пакет журнала VPN от xxx.xxx.xxx.xxx:500: [Информация о согласовании туннеля] <<< Ответчик получил агрессивный режим 1-й пакет
Пакет журнала VPN от xxx.xxx.xxx.xxx:500: [Информация о согласовании туннеля] <<< Ответчик получил агрессивный режим 1-й пакет

2 ответа

Есть ли RV042 за брандмауэром? Вы пробовали старую прошивку на обоих? Можете ли вы получить третий RV042 и попробовать обменять сайт B, а затем попробовать сайт A? У обоих RV042 одинаковые дата / время (они смотрят на один и тот же NTP-сервер)?

Проблема была на стороне провайдера. Мой IP-адрес был распространен в двух разных подсетях через BGP. Спасибо всем за участие.

С Уважением,

Другие вопросы по тегам