Сегодня пытался запустить очередной IPsec’овый туннель. Не работает. Связался с клиентом, проверили настройки, вроде всё с обеих сторон одинаково, должно работать, ан нет. Запустил на роутере tcpdump, и офигел.. Phase1 успешно проходит, а на пакеты от Phase2 с той стороны вместо ответа приходят ICMP destination port unreachable, хотя порт тот же
(
Read more... )
Comments 9
По нашей конторской статистике - эта херня является причиной примерно в 90% подобных случаев.
Reply
Reply
Reply
Reply
Как заметил cybernatic_cat, это наиболее частая недонастроенность файерволов: сначала требовался только "классический" трафик ip/tcp-udp, а потом неожиданно захотелось vpn-ов.
Reply
Reply
Reply
10:49:04.075530 IP мой.ip.500 > тот.ip.500: isakmp: phase 2/others R inf[E]
10:49:04.334913 IP тот.ip > мой ip: ICMP тот.ip udp port 500 unreachable, length 128
Reply
Leave a comment