Vladimir
Смотри ипсек
Vladimir
sh crypto session
Vladimir
sh crypto ipsec sa
Vladimir
Ну и дебаг. В дебаге норм видно, где проблема
Anton
ну это явно перебор уже, разбираться как коннекшен организовать, если человеку однострочник нужен с pssh и рабочий ftp сервер
меня только большой таймаут смущает. остальное понятно, что в питоне что в ансибле.
Михаил
sh crypto ipsec sa
Interface: Tunnel237 Session status: UP-ACTIVE Peer: 10.0.2.14 port 500 Session ID: 0 IKEv1 SA: local 10.0.2.13/500 remote 10.0.2.14/500 Active IPSEC FLOW: permit 47 host 10.0.2.13 host 10.0.2.14 Active SAs: 2, origin: crypto map
Михаил
на второй стороне - зеркально.
Vladimir
Тогда туннель работает
Михаил
да
не, посмотрел на других роутерах ipsec-ах - один туннель - один SA
Anton
таймаут при подключении?
при ожидании промпта при скачивании
Vladimir
Vladimir
Ой
Vladimir
Промахнулся
Anton
а жаль
Vladimir
а жаль
Ладно, в следующий раз совру, что так и хотел
Max
при ожидании промпта при скачивании
если качать по ftp должно быстрее залить, хотя зависит от образа
vitex
Не надо там две строки
SA же две должно быть
vitex
не?
Vladimir
Михаил
Ну и дебаг. В дебаге норм видно, где проблема
ну вот, смущает, что на одной стороне после New State = IKE_QM_PHASE2_COMPLETE идет еще 5 строк IPSEC(key_engine): got a queue event with 1 KMI message(s) IPSEC(key_engine_enable_outbound): rec'd enable notify from ISAKMP crypto engine: updating MTU size of IPSec SA 206 to 1500 (overhead=42) crypto_engine: Set IPSec MTU IPSEC: Expand action denied, notify RP
Vladimir
А покажи конфиг интерфейса
Михаил
interface Vlan237 bandwidth 1000 ip address 10.0.2.13 255.255.255.252 end ! interface Tunnel237 bandwidth 1000 ip address 10.172.7.141 255.255.255.252 ip mtu 1400 ip tcp adjust-mss 1360 tunnel source Vlan237 tunnel destination 10.0.2.14 tunnel path-mtu-discovery tunnel protection ipsec profile IPSEC_GRE !
Михаил
на другой стороне то же самое, только адреса 10.0.2.14 и 10.172.7.142, а tunnel destination 10.0.2.13
Yury
tunnel path-mtu-discovery убирал?
Михаил
изначально его и не было. не влияет
Константин
> 10.172.7.141вот эти ip между собой пинаются?
Yury
и sh ip prot
Vladimir
изначально его и не было. не влияет
Ещё посмотри счётчики для туннеля, sh crypto ipsec ca. Не помню точно
Михаил
и sh ip prot
на предмет чего?
vitex
Для ипсека
эти ваши энт заклинания ipsec dmvpn zbfw
vitex
мы выше такого
Vladimir
Yury
мы выше такого
сорян, мы поспамим немного
vitex
Слабак
нет просто не наш уровень
Vladimir
Вот жена попросит туннель починить дома, чё делать будешь?
vitex
это как судоку решать
Vladimir
нет просто не наш уровень
Отмазки. Так Коля говорит
Stanislav
Гре уже настройте обычный и усе )
Vladimir
openconnect поставлю
s2s? Ну ты ваще
Vladimir
Того
Vladimir
Как я погляжу
Михаил
Ещё посмотри счётчики для туннеля, sh crypto ipsec ca. Не помню точно
поднимается, sh cry sa счетчики тикают #pkts encaps: 502, #pkts encrypt: 502, #pkts digest: 502 #pkts decaps: 1029, #pkts decrypt: 1029, #pkts verify: 1029
vitex
s2s? Ну ты ваще
ну и че? бгп запустил и вперед DTLS там все дела
Vladimir
поднимается, sh cry sa счетчики тикают #pkts encaps: 502, #pkts encrypt: 502, #pkts digest: 502 #pkts decaps: 1029, #pkts decrypt: 1029, #pkts verify: 1029
Ну вообще пакеты ходят через туннель. А с другой стороны тоже ненулевые счётчики?
Radist
котаны, много каналов форсят за проксю, кто какой пользует в итоге?
vitex
У - уходи
Э-интерпрайз не может бгп
Vladimir
Э-интерпрайз не может бгп
Может, просто хернёй не страдает
Radist
обхода планируемой блокировочки
Vladimir
да, копятся
Ну походу дело не совсем в туннеле
Anonymous
так. аеспи есть в чате?
Anonymous
мне нужно странное
Vladimir
Anonymous
какое процентное отношение по экстремумам на порту с трафиком вы считаете важными настолько, чтобы обратить на это внимание?
Konstantin
вопрос расплывчатый какой-то
Stanislav
Смотря на каком
Stanislav
Точнее смотря какой сервис
Radist
65% warning, 85% alarm
Anonymous
ну гмм экстремум это точка изменения знака производной
Витя, насколько в проценте от предыдущей должно ебануть, чтобы считать что всё, пизда пришла, cушите весла и привет
Stanislav
В данном случае наверное
Anonymous
так доступней?
Anonymous
отлично.
Radist
95% TT
Vladimir
вот
Вот твой уровень
Anonymous
90% от предыдущего значения вверх или вниз?
Anonymous
вы серьёзно?