<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipsec между cisco и windows</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html</link>
    <description>Настроил ipsec между 7206 (12.4.T9) и двумя организациями, которые в качестве устройства для терминации тоннеля используют windows 2000/2003. В логах вижу постоянные ошибки:&lt;br&gt;Jan 10 09:06:20: &#037;CRYPTO-4-IKMP_NO_SA: IKE message from x.x.x.x has no SA and is not an initialization offer&lt;br&gt;Jan 10 16:36:50: &#037;CRYPTO-4-RECVD_PKT_INV_SPI: decaps: rec&apos;d IPSEC packet has invalid spi for destaddr=my_peer, prot=50, spi=0xFA04146C(4194571372), srcaddr=rem_peer&lt;br&gt;&lt;br&gt;проверили все: тайм-ауты (по времени и трафику) с обоих сторон, согласовали интересный трафик - результата никакого. Может кто сталкивался с чем-то подобным?&lt;br&gt;</description>

<item>
    <title>ipsec между cisco и windows (Sergey)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#20</link>
    <pubDate>Sat, 23 Jul 2011 16:27:25 GMT</pubDate>
    <description>Мне помогло: no set security-association lifetime seconds 3600 в crypto ipsec profile Profile1.&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (gintonic)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#19</link>
    <pubDate>Fri, 20 Nov 2009 11:30:16 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a00800949c5.shtml &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;..сам вот сижу разбираю похожий случай &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;таже беда, но после clear crypto sa, все стало подниматься. &lt;br&gt;&amp;gt;софт везте 12.4 стоит &lt;br&gt;&amp;gt;cisco 2811 CA server + dmvpn + cisco 1841 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как только очистил, так стало подниматься само по себе, еще попробую лайфтамом &lt;br&gt;&amp;gt;поиграться. &lt;br&gt;&lt;br&gt;таже проблема с Cisco-Microsoft.....повторно тунель поднимается только после clear crypto sa&lt;br&gt;что можно сделать?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (izh_dima)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#18</link>
    <pubDate>Sat, 01 Nov 2008 05:43:17 GMT</pubDate>
    <description>&amp;gt;можно здесь чего поглядеть: http://book.soundonair.ru/cisco/ch24lev1sec4.html &lt;br&gt;&amp;gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a00800949c5.shtml &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;..сам вот сижу разбираю похожий случай &lt;br&gt;&lt;br&gt;таже беда, но после clear crypto sa, все стало подниматься.&lt;br&gt;софт везте 12.4 стоит&lt;br&gt;cisco 2811 CA server + dmvpn + cisco 1841&lt;br&gt;&lt;br&gt;как только очистил, так стало подниматься само по себе, еще попробую лайфтамом поиграться.&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (jimmy)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#17</link>
    <pubDate>Thu, 11 Sep 2008 15:34:52 GMT</pubDate>
    <description>можно здесь чего поглядеть: http://book.soundonair.ru/cisco/ch24lev1sec4.html&lt;br&gt;http://www.cisco.com/en/US/tech/tk583/tk372/technologies_tech_note09186a00800949c5.shtml&lt;br&gt;&lt;br&gt;..сам вот сижу разбираю похожий случай&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (Mikhail)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#16</link>
    <pubDate>Wed, 10 Oct 2007 15:17:11 GMT</pubDate>
    <description>&amp;gt;Настроил ipsec между 7206 (12.4.T9) и двумя организациями, которые в качестве устройства &lt;br&gt;&amp;gt;для терминации тоннеля используют windows 2000/2003. В логах вижу постоянные ошибки: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Jan 10 09:06:20: &#037;CRYPTO-4-IKMP_NO_SA: IKE message from x.x.x.x has no SA and &lt;br&gt;&amp;gt;is not an initialization offer &lt;br&gt;&amp;gt;Jan 10 16:36:50: &#037;CRYPTO-4-RECVD_PKT_INV_SPI: decaps: rec&apos;d IPSEC packet has invalid spi for &lt;br&gt;&amp;gt;destaddr=my_peer, prot=50, spi=0xFA04146C(4194571372), srcaddr=rem_peer &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;проверили все: тайм-ауты (по времени и трафику) с обоих сторон, согласовали интересный &lt;br&gt;&amp;gt;трафик - результата никакого. Может кто сталкивался с чем-то подобным? &lt;br&gt;&lt;br&gt;crypto isakmp keepalive&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (Дмитрий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#15</link>
    <pubDate>Wed, 06 Jun 2007 11:36:08 GMT</pubDate>
    <description>&amp;gt;Та же хрень..... и уменя &lt;br&gt;&amp;gt;в конце дня приходится бутать Pix&lt;br&gt;&lt;br&gt;Ну это же УЖАСНО.... оборудование CISCO просто дискредитирует себя.&lt;br&gt;А если сеть не между 2 точками, а допустим 30 и через Pix в интернет выходит много важных сервисов и народу. Да и до вечера ждать. Один  или несколькоофис встает до вечера ЭТО же НЕДОПУСТИМО.... ЧТО ДЕЛАТЬ?&lt;br&gt; Я работаю с CISCO не так давно и поэтому прошу помощи.&lt;br&gt;Есть ли у cisco и ли у партнера у которого мы покупаем оборудование (а цисок у него мы покупаем не мало) программы поддержки пользователей. Куда можно обратится к официальным источникам. &lt;br&gt;    Должно же быть решение.&lt;br&gt;Кстати очень важный вопрос  icq 12703147&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Пока железно помогает перезагрузка Pix515 но это недело. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Какой и на чем нужно софт менять? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (Дмитрий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#14</link>
    <pubDate>Wed, 06 Jun 2007 11:35:02 GMT</pubDate>
    <description>&amp;gt;Та же хрень..... и уменя &lt;br&gt;&amp;gt;в конце дня приходится бутать Pix&lt;br&gt;&lt;br&gt;Ну это же УЖАСНО.... оборудование CISCO просто дискредитирует себя.&lt;br&gt;А если сеть не между 2 точками, а допустим 30 и через Pix в интернет выходит много важных сервисов и народу. Да и до вечера ждать. Один  или несколькоофис встает до вечера ЭТО же НЕДОПУСТИМО.... ЧТО ДЕЛАТЬ?&lt;br&gt; Я работаю с CISCO не так давно и поэтому прошу помощи.&lt;br&gt;Есть ли у cisco и ли у партнера у которого мы покупаем оборудование (а цисок у него мы покупаем не мало) программы поддержки пользователей. Куда можно обратится к официальным источникам. &lt;br&gt;    Должно же быть решение.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Пока железно помогает перезагрузка Pix515 но это недело. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Какой и на чем нужно софт менять? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (meps)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#13</link>
    <pubDate>Fri, 01 Jun 2007 20:54:11 GMT</pubDate>
    <description>Та же хрень..... и уменя&lt;br&gt;в конце дня приходится бутать PIX&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Чем все закончилось у меня такая-же ошибка с Pix515 в CO и &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Cisco 18xx series в регионах. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;постоянно глючат VPNы то один то другой.... Перезагрузка Cisco 18xx даже не &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;помогает... &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А вот отвязка crypto Map от интерфейса мин на 5 и привязка &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;заново помогла. В чем модет быть дело, как решить проблему? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;1. Согласовать lifetime&apos;ы с обеих сторон (второй фазы) &lt;br&gt;&amp;gt;&amp;gt;2. Если не помогло: поменять софт. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да действительно lifetime 2 фазы разные были на PIX 515(28000) и cisco &lt;br&gt;&amp;gt;18XX (3600) &lt;br&gt;&amp;gt;Я заменил  lifetime на cisco 18XX &lt;br&gt;&amp;gt;crypto ipsec security-association lifetime seconds 28000 &lt;br&gt;&amp;gt;затем clear crypro SA &lt;br&gt;&amp;gt;все разно поступают сообщения &#037;CRYPTO-4-RECVD_PKT_INV_SPI: decaps: rec&apos;d IPSEC packet has invalid spi &lt;br&gt;&amp;gt;for destaddr и связи нет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пока железно помогает перезагрузка Pix515 но это недело. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Какой и на чем нужно софт менять? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipsec между cisco и windows (Дмитрий)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/12436.html#12</link>
    <pubDate>Fri, 01 Jun 2007 09:01:19 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Чем все закончилось у меня такая-же ошибка с Pix515 в CO и &lt;br&gt;&amp;gt;&amp;gt;Cisco 18xx series в регионах. &lt;br&gt;&amp;gt;&amp;gt;постоянно глючат VPNы то один то другой.... Перезагрузка Cisco 18xx даже не &lt;br&gt;&amp;gt;&amp;gt;помогает... &lt;br&gt;&amp;gt;&amp;gt;А вот отвязка crypto Map от интерфейса мин на 5 и привязка &lt;br&gt;&amp;gt;&amp;gt;заново помогла. В чем модет быть дело, как решить проблему? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;1. Согласовать lifetime&apos;ы с обеих сторон (второй фазы) &lt;br&gt;&amp;gt;2. Если не помогло: поменять софт. &lt;br&gt;&lt;br&gt;&lt;br&gt;Да действительно lifetime 2 фазы разные были на PIX 515(28000) и cisco 18XX (3600)&lt;br&gt;Я заменил  lifetime на cisco 18XX &lt;br&gt;crypto ipsec security-association lifetime seconds 28000&lt;br&gt;затем clear crypro SA&lt;br&gt;все разно поступают сообщения &#037;CRYPTO-4-RECVD_PKT_INV_SPI: decaps: rec&apos;d IPSEC packet has invalid spi for destaddr и связи нет.&lt;br&gt;&lt;br&gt;Пока железно помогает перезагрузка Pix515 но это недело.&lt;br&gt;&lt;br&gt;Какой и на чем нужно софт менять? </description>
</item>

</channel>
</rss>
