<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: racoon требует ручного перезакуска</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html</link>
    <description>На сервере FreeBSD 7.1 установлен порт ipsec-tools-0.7.3 и поднят ip-sec тоннель с роутером Dlink DI-804HV на другом конце.&lt;br&gt;Проблема: периодически пропадает связь между офисами по тоннелю (не проходят даже пинги). Перезапуск D-link не помогает. Тоннель приходит к жизни только после перезапуска racoon.&lt;br&gt;Вот логи racoon:&lt;br&gt;...&lt;br&gt;2010-11-27 10:26:03: INFO: IPsec-SA established: ESP/Tunnel YY.YY.YY.YY&#091;0&#093;-&amp;gt;XX.XX.XX.XX&#091;0&#093; spi=231504593(0xdcc7ad1)&lt;br&gt;2010-11-27 10:26:03: INFO: IPsec-SA established: ESP/Tunnel XX.XX.XX.XX&#091;0&#093;-&amp;gt;YY.YY.YY.YY&#091;0&#093; spi=1207959568(0x48000010)&lt;br&gt;2010-11-27 10:26:04: INFO: ISAKMP-SA deleted XX.XX.XX.XX&#091;500&#093;-YY.YY.YY.YY&#091;500&#093; spi:533aec9f0a036333:c822144f933d5475&lt;br&gt;2010-11-27 10:51:36: ERROR: unknown Informational exchange received.&lt;br&gt;2010-11-27 10:51:36: INFO: respond new phase 1 negotiation: XX.XX.XX.XX&#091;500&#093;&amp;lt;=&amp;gt;YY.YY.YY.YY&#091;500&#093;&lt;br&gt;2010-11-27 10:51:36: INFO: begin Identity Protection mode.&lt;br&gt;2010-11-27 10:51:36: WARNING: SPI size isn&apos;t zero, but IKE proposal.&lt;br&gt;2010-11-27 10:51:36: INFO: ISAKMP-SA establis</description>

<item>
    <title>racoon требует ручного перезакуска (Semek)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#7</link>
    <pubDate>Fri, 06 May 2011 12:42:16 GMT</pubDate>
    <description>&lt;br&gt;А выложи пожалуйста этот скрипт для проверки пинга и перезапуска ракуна.Пожалуйста.&lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (Знающий)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#6</link>
    <pubDate>Sun, 26 Dec 2010 07:46:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; Подозреваю, что racoon глючит из-за каких-то некорректных пакетов, которые могут приходить &lt;br&gt;&amp;gt;&amp;gt; через наше не очень стабильное ADSL-соединение.&lt;br&gt;&amp;gt; У меня похожая история. Только racoon это клиент и подключение по UMTS. &lt;br&gt;&amp;gt; После малейшего  микро-разрыва (а по UMTS они бывают часто), связь &lt;br&gt;&amp;gt; падает и пока не наступит конец одной из lifetime, racoon никогда &lt;br&gt;&amp;gt; не догадается, что связь упала. Понятно, что можно сделать скрипт мониторизирующий &lt;br&gt;&amp;gt; наличие связи между пирами и передергивать racoon, но больше всего меня &lt;br&gt;&amp;gt; волнует почему не работает DPD ????? Какой в нем смысл, если &lt;br&gt;&amp;gt; на обоих пирах он активирован, но при падении связи никто ничего &lt;br&gt;&amp;gt; не заметил.&lt;br&gt;&lt;br&gt;Смысл DPD другой. Он предназначен для удаления SA клиентов,которые уже давно отключились(динамические клиенты)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (alphil)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#5</link>
    <pubDate>Fri, 24 Dec 2010 18:06:00 GMT</pubDate>
    <description>&amp;gt; Не стал разбираться. Поставил скрипт, который каждые 15 сек. проверяет связь и &lt;br&gt;&amp;gt; перезапускает racoon в случае необходимости.&lt;br&gt;&amp;gt; Подозреваю, что racoon глючит из-за каких-то некорректных пакетов, которые могут приходить &lt;br&gt;&amp;gt; через наше не очень стабильное ADSL-соединение.&lt;br&gt;&lt;br&gt;У меня похожая история. Только racoon это клиент и подключение по UMTS. После малейшего  микро-разрыва (а по UMTS они бывают часто), связь падает и пока не наступит конец одной из lifetime, racoon никогда не догадается, что связь упала. Понятно, что можно сделать скрипт мониторизирующий наличие связи между пирами и передергивать racoon, но больше всего меня волнует почему не работает DPD ????? Какой в нем смысл, если на обоих пирах он активирован, но при падении связи никто ничего не заметил. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (yurybx)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#4</link>
    <pubDate>Wed, 08 Dec 2010 12:32:08 GMT</pubDate>
    <description>Не стал разбираться. Поставил скрипт, который каждые 15 сек. проверяет связь и перезапускает racoon в случае необходимости.&lt;br&gt;Подозреваю, что racoon глючит из-за каких-то некорректных пакетов, которые могут приходить через наше не очень стабильное ADSL-соединение. &lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (Serge)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#3</link>
    <pubDate>Tue, 07 Dec 2010 19:13:00 GMT</pubDate>
    <description>&#092;&lt;br&gt;&amp;gt; Я его поставил с надеждой решить таким образом проблему. То есть проблема&lt;br&gt;&amp;gt; была замечена ещё до того, как я прописал dpd.&lt;br&gt;&lt;br&gt;тогда похоже что lifetime phase 2 не совпадает, а вот рекеинг не проходит. Я бы попробовал покрутить lifetime, ну и конечно дебаг - что бы понять что же на самом деле происходит.&lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (yurybx)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#2</link>
    <pubDate>Tue, 30 Nov 2010 08:05:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На сервере FreeBSD 7.1 установлен порт ipsec-tools-0.7.3 и поднят ip-sec тоннель с&lt;br&gt;&amp;gt;&amp;gt; роутером Dlink DI-804HV на другом конце.&lt;br&gt;&amp;gt;&amp;gt; Проблема: периодически пропадает связь между офисами по тоннелю (не проходят даже пинги).&lt;br&gt;&amp;gt;&amp;gt; Перезапуск D-link не помогает. Тоннель приходит к жизни только после перезапуска&lt;br&gt;&amp;gt;&amp;gt; racoon.&lt;br&gt;&amp;gt; dpd убрать пробовали?&lt;br&gt;&lt;br&gt;Я его поставил с надеждой решить таким образом проблему. То есть проблема была замечена ещё до того, как я прописал dpd.&lt;br&gt;</description>
</item>

<item>
    <title>racoon требует ручного перезакуска (Serge)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/90416.html#1</link>
    <pubDate>Sun, 28 Nov 2010 00:10:16 GMT</pubDate>
    <description>&amp;gt; На сервере FreeBSD 7.1 установлен порт ipsec-tools-0.7.3 и поднят ip-sec тоннель с&lt;br&gt;&amp;gt; роутером Dlink DI-804HV на другом конце.&lt;br&gt;&amp;gt; Проблема: периодически пропадает связь между офисами по тоннелю (не проходят даже пинги).&lt;br&gt;&amp;gt; Перезапуск D-link не помогает. Тоннель приходит к жизни только после перезапуска&lt;br&gt;&amp;gt; racoon.&lt;br&gt;&lt;br&gt;dpd убрать пробовали? &lt;br&gt;</description>
</item>

</channel>
</rss>
