Forum index CCIE.pl
site 4 CCIE wannabies

FAQFAQ  SearchSearch  MemberlistMemberlist  UsergroupsUsergroups  StatisticsStatistics
RegisterRegister  Log inLog in  AlbumAlbum

Previous topic «» Next topic
Problem z gre over ipsec (2x ISP -- 2xgre -- 1x ISP)
Author Message
Isam
wannabe



Helped: 29 times
Joined: 30 Mar 2007
Posts: 519
Posted: 2 September 2009, 17:24   

Co do czesci Cisco nie wspiera mieszania AH i ESP :)
 
 
 
Seba
CCIE / Site Admin
RS/SEC/SP #17541


Helped: 336 times
Joined: 15 Jul 2004
Posts: 4153
Posted: 2 September 2009, 17:34   

Isam wrote:
Co do czesci Cisco nie wspiera mieszania AH i ESP :)

Ciekawe kto wspiera w jednym pakiecie AH i ESP ;)
_________________
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein
 
 
 
vrankom
wannabe
to i tamto



Helped: 34 times
Joined: 21 Nov 2006
Posts: 763
Posted: 2 September 2009, 20:52   

dla swietego spokoju zmienilem w srodowisku testowym na
Code:


esp-des esp-md5-hmac



ale bez zmian, objawy takie same jak wczesniej
zreszta nie ja konfigurowalem to pierwotnie, ja tylko to teraz naprawiam ;/

V.
 
 
 
Isam
wannabe



Helped: 29 times
Joined: 30 Mar 2007
Posts: 519
Posted: 4 September 2009, 17:06   

Zaloz sprawe w TACu :)

Wyglada na to ze trzeba spedzic na tym wiecej niz 20 minut, to nie sprawa na forumw takim razie :D
 
 
 
drozdov
Instruktor CNAP
CCNP,CCDA.BCFA



Helped: 8 times
Joined: 13 Aug 2005
Posts: 250
Posted: 8 February 2010, 20:50   

vrankom: Trochę odgrzebując temat: Udało Ci się rozwiązać problem ?
a może problemem był APN z jednym z polskich operatorów ?
_________________
Gra w 3 patchordy: czy szybszy będziesz ty, czy RSTP
 
 
vrankom
wannabe
to i tamto



Helped: 34 times
Joined: 21 Nov 2006
Posts: 763
Posted: 8 February 2010, 21:09   

drozdov wrote:
vrankom: Trochę odgrzebując temat: Udało Ci się rozwiązać problem ?
a może problemem był APN z jednym z polskich operatorów ?


nie udalo niestety, ale temat sie odnowi zaraz bo akurat wymienilem sprzet i w koncu drugi tunel musi ruszyc ;/

V.
 
 
 
drozdov
Instruktor CNAP
CCNP,CCDA.BCFA



Helped: 8 times
Joined: 13 Aug 2005
Posts: 250
Posted: 22 February 2010, 19:16   

U mnie problem jest podobny. Sytuacja jest taka:

Coś ---- (GRE) --- Jakiś router Cisco ------ ( IPSec ) ------------ ASA ---- (GRE) ---- Router

Sytuacja przedstawia się tak: Po uruchomieniu tunelu wszystko działa. Po pewnym czasie tunel działa ale baaaaaaaaaaardzo mało wydajnie (generalnie przepustowości spadają drastycznie tak że się nie da nic przesyłać). Zauważyłem taką prawidłowość - tunel przestaje dobrze działać po upłynięciu timera z protokołu IPSec i wynegocjowaniu nowych SPI. Po ręcznym restarcie tunela IPSec wszystko wraca do normy.
_________________
Gra w 3 patchordy: czy szybszy będziesz ty, czy RSTP
 
 
drake
CCIE
R&S #24301 , CCIP/NP/SP



Helped: 28 times
Joined: 06 May 2005
Posts: 761
Posted: 23 February 2010, 08:01   

Skoro zauwazyles taka zaleznosc, to jako workaround mozna by czyscic IPSec SA po ich wygasnieciu jakims prostym skryptem EEM. Taka idea ;)

Pozdruffka! :)
_________________
Never stop exploring :)
 
 
drozdov
Instruktor CNAP
CCNP,CCDA.BCFA



Helped: 8 times
Joined: 13 Aug 2005
Posts: 250
Posted: 23 February 2010, 08:06   

drake wrote:
Skoro zauwazyles taka zaleznosc, to jako workaround mozna by czyscic IPSec SA po ich wygasnieciu jakims prostym skryptem EEM. Taka idea ;)

Pozdruffka! :)


Niestety po mojej stronie jest ASA a do routera po drugiej stronie nie mam dostępu.
_________________
Gra w 3 patchordy: czy szybszy będziesz ty, czy RSTP
 
 
Display posts from previous:   
Reply to topic
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
Add this topic to your bookmarks
Printable version

Jump to:  

Powered by phpBB modified by Przemo © 2003 phpBB Group

This Website is not sponsored by, endorsed by or affiliated with Cisco Systems, Inc.
Cisco, Cisco Systems, CCDA, CCNA, CCDP, CCNP, CCIE, CCSI, CCIP, the Cisco Systems logo and the CCIE logo are trademarks or registered trademarks of Cisco Systems, Inc. in the United States and certain other countries.