<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec и обрыв соеденения.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html</link>
    <description>Кто поможет? Уже давно борюсь с етой проблемой. Есть IPSec VPN соеденение между кошками, на стороне хаба Cisco 2821, на стороне клиента Cisco 1841. Поднимается тунель криптомапами по IPSec ISAKMP, естественно там есть своя внутреняя сетка которая пускается в мою сеть и работает с ней, есть одно но, если есть окно простоя канала (20-30 минут) тунель падает, вернее падает обмен пакетами, по состоянию тунель поднят и работает, однако ни пинг ни что либо иное в сторону клиента не идет пока не сделать запрос с той стороны в мою сеть (допустим пинг). Как можно подобное побороть и сделать соеденение стабильным постоянно? Заранее спасибо за любую помощь.&lt;br&gt;</description>

<item>
    <title>IPSec и обрыв соеденения. (SergTel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#8</link>
    <pubDate>Fri, 27 Jun 2008 07:48:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Никогда их неделал ( а есть сылочки на примеры и описание? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;на что конкретно? &lt;br&gt;&amp;gt;&amp;gt;как туннель создать или как пакеты слать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Создание тунеля с отправкой шифрованных данных. &lt;br&gt;&lt;br&gt;все просто поднимаешь интерфейс туннель&lt;br&gt;адрес самого интерфейса &lt;br&gt;адрес начала туннеля&lt;br&gt;адрес конца туннеля &lt;br&gt;MTU&lt;br&gt;и прикручиваешь криптокарту&lt;br&gt;пример и описание:&lt;br&gt;http://www.cisco.com/en/US/docs/ios/12_2/interface/configuration/guide/icflogin.html#wp1031768&lt;br&gt;&lt;br&gt;если есть динамика то адрес конца туннеля надо прописать статикой как хост через интерфейс&lt;br&gt;иначе при поднятии маршрута туннель будет падать т.к. появиться рекурсия&lt;br&gt;&lt;br&gt;Вот пример моего кусочка конфига с 2620xm пашет уже 2 года&lt;br&gt;&lt;br&gt;делал чтоб пробросить коммерческие данные &lt;br&gt; &lt;br&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac &lt;br&gt;!&lt;br&gt;crypto map CMAP_3 1 ipsec-isakmp &lt;br&gt; description Tunnel to Vodozabor&lt;br&gt; set peer 192.168.88.177&lt;br&gt; set transform-set ESP-3DES-SHA &lt;br&gt; match address 100&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!         &lt;br&gt;!&lt;br&gt;interface Null0&lt;br&gt; no ip unreachables&lt;br&gt;!&lt;br&gt;interface </description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (VAMPiR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#7</link>
    <pubDate>Fri, 27 Jun 2008 07:13:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Никогда их неделал ( а есть сылочки на примеры и описание? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на что конкретно? &lt;br&gt;&amp;gt;как туннель создать или как пакеты слать? &lt;br&gt;&lt;br&gt;Создание тунеля с отправкой шифрованных данных.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (SergTel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#6</link>
    <pubDate>Fri, 27 Jun 2008 05:19:04 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;Никогда их неделал ( а есть сылочки на примеры и описание? &lt;br&gt;&lt;br&gt;на что конкретно?&lt;br&gt;как туннель создать или как пакеты слать?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (VAMPiR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#5</link>
    <pubDate>Thu, 26 Jun 2008 11:01:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; set security-association lifetime seconds &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; set security-association idle-time &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это я знаю... игрался но не помогло ( Бесконечность можно задать ими &lt;br&gt;&amp;gt;&amp;gt;как-то? ) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Создай не динамический, а статический туннель и шифруй данные проходящие по нему. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;таким образом избежишь проблем. Как альтернатива запускать процесс посыла icmp пакетов через &lt;br&gt;&amp;gt;тайм-аут &lt;br&gt;&lt;br&gt;Никогда их неделал ( а есть сылочки на примеры и описание?&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (SergTel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#4</link>
    <pubDate>Thu, 26 Jun 2008 10:41:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;идет пока не сделать запрос с той стороны в мою сеть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;(допустим пинг). Как можно подобное побороть и сделать соеденение стабильным постоянно? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Заранее спасибо за любую помощь. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;смотреть в сторону временных параметров (задаются в криптомапе) &lt;br&gt;&amp;gt;&amp;gt; set security-association lifetime seconds &lt;br&gt;&amp;gt;&amp;gt; set security-association idle-time &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это я знаю... игрался но не помогло ( Бесконечность можно задать ими &lt;br&gt;&amp;gt;как-то? ) &lt;br&gt;&lt;br&gt;Создай не динамический, а статический туннель и шифруй данные проходящие по нему.&lt;br&gt;таким образом избежишь проблем. Как альтернатива запускать процесс посыла icmp пакетов через тайм-аут&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (VAMPiR)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#3</link>
    <pubDate>Thu, 26 Jun 2008 07:23:37 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;есть одно но, если есть окно простоя канала (20-30 минут) тунель &lt;br&gt;&amp;gt;&amp;gt;падает, вернее падает обмен пакетами, по состоянию тунель поднят и работает, &lt;br&gt;&amp;gt;&amp;gt;однако ни пинг ни что либо иное в сторону клиента не &lt;br&gt;&amp;gt;&amp;gt;идет пока не сделать запрос с той стороны в мою сеть &lt;br&gt;&amp;gt;&amp;gt;(допустим пинг). Как можно подобное побороть и сделать соеденение стабильным постоянно? &lt;br&gt;&amp;gt;&amp;gt;Заранее спасибо за любую помощь. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;смотреть в сторону временных параметров (задаются в криптомапе) &lt;br&gt;&amp;gt; set security-association lifetime seconds &lt;br&gt;&amp;gt; set security-association idle-time &lt;br&gt;&lt;br&gt;Это я знаю... игрался но не помогло ( Бесконечность можно задать ими как-то? )&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (ilya)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#2</link>
    <pubDate>Thu, 26 Jun 2008 05:47:39 GMT</pubDate>
    <description>&amp;gt;Кто поможет? Уже давно борюсь с етой проблемой. Есть IPSec VPN соеденение &lt;br&gt;&amp;gt;между кошками, на стороне хаба Cisco 2821, на стороне клиента Cisco &lt;br&gt;&amp;gt;1841. Поднимается тунель криптомапами по IPSec ISAKMP, естественно там есть своя &lt;br&gt;&amp;gt;внутреняя сетка которая пускается в мою сеть и работает с ней, &lt;br&gt;&amp;gt;есть одно но, если есть окно простоя канала (20-30 минут) тунель &lt;br&gt;&amp;gt;падает, вернее падает обмен пакетами, по состоянию тунель поднят и работает, &lt;br&gt;&amp;gt;однако ни пинг ни что либо иное в сторону клиента не &lt;br&gt;&amp;gt;идет пока не сделать запрос с той стороны в мою сеть &lt;br&gt;&amp;gt;(допустим пинг). Как можно подобное побороть и сделать соеденение стабильным постоянно? &lt;br&gt;&amp;gt;Заранее спасибо за любую помощь. &lt;br&gt;&lt;br&gt;смотреть в сторону временных параметров (задаются в криптомапе)&lt;br&gt; set security-association lifetime seconds &lt;br&gt; set security-association idle-time &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec и обрыв соеденения. (SergTel)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16593.html#1</link>
    <pubDate>Wed, 25 Jun 2008 13:16:36 GMT</pubDate>
    <description>&amp;gt;Кто поможет? Уже давно борюсь с етой проблемой. Есть IPSec VPN соеденение &lt;br&gt;&amp;gt;между кошками, на стороне хаба Cisco 2821, на стороне клиента Cisco &lt;br&gt;&amp;gt;1841. Поднимается тунель криптомапами по IPSec ISAKMP, естественно там есть своя &lt;br&gt;&amp;gt;внутреняя сетка которая пускается в мою сеть и работает с ней, &lt;br&gt;&amp;gt;есть одно но, если есть окно простоя канала (20-30 минут) тунель &lt;br&gt;&amp;gt;падает, вернее падает обмен пакетами, по состоянию тунель поднят и работает, &lt;br&gt;&amp;gt;однако ни пинг ни что либо иное в сторону клиента не &lt;br&gt;&amp;gt;идет пока не сделать запрос с той стороны в мою сеть &lt;br&gt;&amp;gt;(допустим пинг). Как можно подобное побороть и сделать соеденение стабильным постоянно? &lt;br&gt;&amp;gt;Заранее спасибо за любую помощь. &lt;br&gt;&lt;br&gt;а конфиги глянуть можно?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
