Forum

Pfsense IPSec bağla...
 
Bildirimler
Hepsini Temizle

Pfsense IPSec bağlantım kopuyor

6 Yazılar
2 Üyeler
0 Reactions
557 Görüntüleme
(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Arkadaşlar merhaba

2 farklı lokasyondada Pfsense 2.0.1 sürümünü kullanıyorum.Her iki taraftada Zyxel ADSL modem var.

Aşağıdaki ayarlarla Site to site VPN yaptım.IPSec ile yapıyorum VPN i.

Bağlantı 1-2 gün çalıştıktan sonra kopuyor ve Ipsec status tan baktığımda bağlıymış gibi görünüyor.

İnceleyebilirseniz sevinirim bağlantı ayarlarında bir hata varmı?

 

 

 

 
Gönderildi : 12/07/2012 13:29

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Mevcut yapının yedeklerini al. Aşağıdaki kaynağa göre vpn'i tekrar oluştur.

http://www.alperyazgan.com/uploads/Site_to_site_IPsec_VPN.pdf

 

 
Gönderildi : 12/07/2012 14:07

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Bahsettiğiniz ayarlarlada denedim ama malesef bu sefer 2 saat te bir bağlantı koptu.

Bağlantı kopuyor ama IPSec status ta bağlıymış gibi görünüyor.loglara baktığımda pek fazla birşey yok.

Sadece " WARNING: remote address mismatched." hatası var epey bir satır.

 

 

 
Gönderildi : 13/07/2012 18:11

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Cihazlardan birinde yada ikisinde proxy filter (Squid) devrede mi ? Devrede ise stop edip tekrar deneyelim, Lifetime'ların da her iki tarafta eşit olduğuna tekrar bakalım. Yine aynı durumla karşılaşıyorsak authentication bölümlerini iki site için de md5 ' e çekerek yeniden kontrol edelim. Halen devam ediyorsa bölgelerden birinde hat problemi olabilir.

 

 
Gönderildi : 13/07/2012 23:09

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

squid 2 taraftada kullanılıyor ve devre dışı bırakamam maalesef.Lifetime lar aynı fakat ben 28800 olan değeri 2 taraftada 86400(24 saaat) olacak şekilde ayarladım.MD5 i de denedim ama bir türlü olmuyor.

Bağlanıyor ama stabil değil, kopuyor .Bazen birkaç saat sonra bazende 1-2 gün sonra.

Galiba bu kadar ekmeğe ancak bu kadar köfte.

Pfsense ile ancak bu kadar oluyor demekki.

Stabil kullanabilen arkadaşlar varsa tavsiyelerini bekliyorum.

 
Gönderildi : 14/07/2012 12:34

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Ben sana gönderdigim ayarlarla stabil kullanıyorum, birden fazla lokasyonda da kullanıyorum. Pf'in bu tip bir sınırlaması yada eksikliğiyle karşılaşmamıştım. Senin pf kurduğun makine nedir? Ethernet özellikleri nedir? biz ML 350 seviye sunucular kullanıyoruz artık pfsense için ve bu tip bir problemle hiç karşılaşmıyoruz prod. ortamlarda.

 
Gönderildi : 14/07/2012 16:25

Paylaş: