<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблеммы с VPN на CISCO 857</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16979.html</link>
    <description>Всем доброго времени суток!&lt;br&gt;&lt;br&gt;Настроена впн между циской 857 и длинком 804&lt;br&gt;В лог киски постоянно вываливается сообщение:&lt;br&gt;&lt;br&gt;*Mar 11 14:03:56.021: &#037;CRYPTO-4-RECVD_PKT_MAC_ERR: decrypt: mac verify failed fo&lt;br&gt;r connection id=63 local=87.*.*.* remote=83.*.*.* spi=2D459F24 seqno=0&lt;br&gt;000B647&lt;br&gt;&lt;br&gt;При этом пинги в обе стороны ходят нормально, а доменные подключения переодически глючат..&lt;br&gt;Пробовал менять мту на интерфейсах, не помогает.&lt;br&gt;&lt;br&gt;Версия IOS: 12.4(15)T5&lt;br&gt;&lt;br&gt;В трёх удалённых точках стоят киски с этой версией иоса и везде есть эта проблемма.&lt;br&gt;&lt;br&gt;В четвертой точке стоит таже киска с версией иоса 12.4(6)T7, здесь все нормально работает.&lt;br&gt;&lt;br&gt;Конфиги везде однотипные, вот конфиг с версией иоса 12.4(15)T5:&lt;br&gt;&lt;br&gt;!&lt;br&gt;no aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;dot11 syslog&lt;br&gt;no ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;no ip cef&lt;br&gt;ip auth-proxy max-nodata-conns 100&lt;br&gt;ip admission max-nodata-conns 100&lt;br&gt;ip name-server *.*.*.*&lt;br&gt;ip name-server *.*.*.*&lt;br&gt;ip name-server *.*.*.*&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username ********** privilege 15 secret 5 ********************&lt;br&gt;!&lt;br&gt;!&lt;br&gt;crypto isakmp p</description>

<item>
    <title>Проблеммы с VPN на CISCO 857 (OlegV)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16979.html#3</link>
    <pubDate>Wed, 27 Aug 2008 08:02:51 GMT</pubDate>
    <description>Вот еще для раздумья:&lt;br&gt;&lt;br&gt;&#037;CRYPTO-4-RECVD_PKT_MAC_ERR : decrypt: mac verify failed for connection id=&#091;dec&#093;&lt;br&gt;&lt;br&gt;Explanation    The MAC verify processing failed. This may be caused by the use of the wrong key by either party during the MAC calculations. This activity could be considered a hostile event.&lt;br&gt;&lt;br&gt;Recommended Action    Contact the peer administrator. &lt;br&gt;</description>
</item>

<item>
    <title>Проблеммы с VPN на CISCO 857 (OlegV)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16979.html#2</link>
    <pubDate>Wed, 27 Aug 2008 07:59:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt;&amp;gt; login local &lt;br&gt;&amp;gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;scheduler max-task-time 5000 &lt;br&gt;&amp;gt;&amp;gt;end &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Может поможет перепрошивка иоса? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мдя.. Смена прошивки не помогла. Замучился уже... &lt;br&gt;&lt;br&gt;Видел уже такое. Ето глюк прошивки. На 28 серии помогло замена прошивки. На cisco.com в багтрекере советуют такое:&lt;br&gt;One workaround, to disable fast switching (no ip route-cache) seems to have done the trick.&lt;br&gt;&lt;br&gt;И еще. Вот ето:&lt;br&gt;username ********** privilege 15 secret 5 ********************&lt;br&gt;при этом:&lt;br&gt;no aaa new-model&lt;br&gt;не работает...&lt;br&gt;</description>
</item>

<item>
    <title>Проблеммы с VPN на CISCO 857 (Tim S)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/16979.html#1</link>
    <pubDate>Wed, 27 Aug 2008 05:01:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;line vty 0 4 &lt;br&gt;&amp;gt; access-class 10 in &lt;br&gt;&amp;gt; privilege level 15 &lt;br&gt;&amp;gt; login local &lt;br&gt;&amp;gt; transport input telnet ssh &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;scheduler max-task-time 5000 &lt;br&gt;&amp;gt;end &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Может поможет перепрошивка иоса? &lt;br&gt;&lt;br&gt;Мдя.. Смена прошивки не помогла. Замучился уже...&lt;br&gt;</description>
</item>

</channel>
</rss>
