我有 2 个位置。每个位置都安装了 VPN 设备 Cisco RV042。位置之间的链路是光纤。ISP 相同。位置 A 上的链路速度为对称 3/3 Mbps,并且有静态地址。位置 B 上的链路速度为 10/10 Mbps,也具有静态 IP 地址。位置之间的距离为 350 公里。
当我在办公室之间创建 VPN IPsec 隧道时,一切正常,大约 10 分钟后就崩溃了。然后,过了一段时间,连接恢复了,几分钟后又失败了。为了测试目的,我创建了另一个从我家到位置 A 和 B 的 IPsec 隧道。我有带动态 IP 地址的 ADSL 4/512kb。我家和位置 A 之间一切正常,连接从未崩溃,但同时位置 B 从位置 A 和我的测试设备不断崩溃。我联系了 ISP,他们告诉我更改 MTU。
我将 MTU 从 1500 逐步改为 1100,从 10 开始,但没成功。我去了 B 地点,换了一个我家实验室里能用的设备,问题依然存在。ISP 做了一些测试,但正如他们所说,他们那边一切正常。我的设备有一些日志:
System Log NSD SUCCESS WAN[1] ˙˙Sep 24 13:10:28 2011
System Log NSD FAIL WAN[1] Sep 24 13:16:18 2011
System Log NSD SUCCESS WAN[1] Sep 24 13:20:48 2011
System Log NSD FAIL WAN[1] Sep 24 13:24:08 2011
System Log NSD SUCCESS WAN[1] Sep 24 13:27:18 2011
System Log NSD FAIL WAN[1] Sep 24 13:35:08 2011
System Log NSD SUCCESS WAN[1] Sep 24 13:39:38 2011
System Log NSD FAIL WAN[1] Sep 24 13:46:28 2011
System Log NSD SUCCESS WAN[1] Sep 24 13:49:38 2011
System Log NSD FAIL WAN[1] Sep 24 13:55:58 2011
System Log NSD SUCCESS WAN[1] Sep 24 14:00:28 2011
System Log NSD FAIL WAN[1] Sep 24 14:07:48 2011
System Log NSD SUCCESS WAN[1] Sep 24 14:10:18 2011
System Log NSD FAIL WAN[1] Sep 24 14:16:09 2011
System Log NSD SUCCESS WAN[1] Sep 24 14:19:19 2011
System Log NSD FAIL WAN[1] Sep 24 14:24:39 2011
System Log NSD SUCCESS WAN[1] Sep 24 14:27:49 2011
System Log NSD FAIL WAN[1] Sep 24 14:33:09 2011
System Log NSD SUCCESS WAN[1] Sep 24 14:36:19 2011
System Log NSD FAIL WAN[1] Sep 24 14:42:39 2011
有没有人遇到过类似的问题,或者有什么想法?提前谢谢
还有更多输出:
VPN 日志 (g2gips0) #3694:对等方 ID 为 ID_IPV4_ADDR:'xxx.xxx.xxx.xxx'
VPN 日志 (g2gips0) #3694:响应积极模式,状态 #3694,来自 xxx.xxx.xxx.xxx 的连接“g2gips0”
VPN 日志 (g2gips0) #3694:[隧道协商信息] >>> 响应方发送积极模式第二个数据包
VPN 日志 (g2gips0) #3694:[隧道协商信息] >>> 响应方发送积极模式第二个数据包
VPN 日志 (g2gips0) #3691:已达到最大重新传输次数 (2) STATE_AGGR_R1
VPN 日志 (g2gips0) #3691:已达到最大重新传输次数 (2) STATE_AGGR_R1
VPN 日志数据包来自 xxx.xxx.xxx.xxx:500:已接收供应商ID 有效载荷 [死对等检测]
来自 xxx.xxx.xxx.xxx:500 的 VPN 日志数据包:已接收 供应商 ID 有效载荷 [死对等检测]
来自 xxx.xxx.xxx.xxx:500 的 VPN 日志数据包:[隧道协商信息] <<< 响应方已接收积极模式第一个数据包 来自
xxx.xxx.xxx.xxx:500 的 VPN 日志数据包:[隧道协商信息] <<< 响应方已接收积极模式第一个数据包
答案1
两台 RV042 是否都位于防火墙后面?您是否尝试过在两台 RV042 上使用较旧的固件?您是否可以获得第三台 RV042 并尝试更换站点 B,然后尝试站点 A?两台 RV042 是否具有相同的日期/时间(它们是否查看同一个 NTP 服务器)?
答案2
问题出在 ISP 方面。我的 IP 地址通过 BGP 传播到两个不同的子网。感谢大家的参与。
问候,