Výsledky 1 až 5 z 5

Téma: ipsec tunnel + gre tunnel

  1. #1
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    282

    Standardní ipsec tunnel + gre tunnel

    Ahoj,

    potreboval bych poradit jestli mate nekdo zkusenost s ipsec tunely pres gre mezi routry, stale se mi nedari vyresit problem kdy padne na jedne strane fw nebo je komunikace prerusena na delsi dobu a spadnou tunely, potom mezi fw probehne normalni komunikace pro sestaveni vpn tunelu ale ikdyz na obou koncich / na fw vidim ze si klice vymenili gre tunely na routrech zustavaji dole..

    fw / checkpoint
    routry /cisco / ruzne
    pricemz na routrech je stopro vse v poradku

    je to jen otazka na navrhy nebo zkusenosti, nemohu tady vytahovat konfigurace.....

    diky za kazdy podnet.... uz jsem prolistoval kde co
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  2. #2
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní Re: ipsec tunnel + gre tunnel

    Projde ti v tomhle stavu trebas ping nebo tak neco ? Pokud ne, zkus na to povesit cron script, kde budes posilat ping (1x10pingu/5 minut ?) a pokud trebas >10% neprojde tak /etc/init.d/xyz restart.
    Osobne obcas pouzivam OpenVPN a nekdy mi spojeni normalne navaze bez restartu sluzby a nekdy ne, tohle pomaha, i kdyz to asi neni zrovna systemovy reseni.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  3. #3
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    282

    Standardní Re: ipsec tunnel + gre tunnel

    ping projde protoze komunikace bude smerovana prec corporatni sit, vpn tunnel by mel byt backup popr na nem bezi komunikace s nizkou prioritou

    ikdyz smazu na obou stranach ike a ipse, predaji si nove klice stejne zustane gre tunnel dole, druha vec je ze nejsem schopen zjistit kudy si ty klice vymenuji jestli take pres CN a nebo pres internet
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

  4. #4
    Junior Member
    Založen
    03.03.2003
    Bydliště
    Pardubice - DKnL
    Příspěvky
    52
    Vliv
    260

    Standardní Re: ipsec tunnel + gre tunnel

    Jestli je dotaz jeste aktualni, tak zkus kouknout sem:

    http://www.cisco.com/application/pdf...cd80402f4a.pdf
    c[]

  5. #5
    Senior Member Avatar uživatele sasha
    Založen
    26.10.2002
    Bydliště
    Kuttenberg
    Příspěvky
    1 113
    Vliv
    282

    Standardní Re: ipsec tunnel + gre tunnel

    diky, mrknu na to,
    jinak jsem zjistil ze jdou tunely dolu vzdy kdyz se updatuje smart defense.
    takze je potreba plne restartovat fw
    Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •