О деактивации форума Eltex

Уважаемые коллеги! В связи с потерей актуальности данного ресурса, нами было принято решение о частичной деактивации форума Eltex. Мы отключили функции регистрации и создания новых тем, а также возможность оставлять сообщения. Форум продолжит работу в "режиме чтения", так как за долгие годы работы здесь накопилось много полезной информации и ответов на часто встречающиеся вопросы.

Мы активно развиваем другие каналы коммуникаций, которые позволяют более оперативно и адресно консультировать наших клиентов. Если у вас возникли вопросы по работе оборудования, вы можете обратиться в техническую поддержку Eltex, воспользовавшись формой обращения на сайте компании или оставить заявку в системе Service Desk. По иным вопросам проконсультируют наши менеджеры коммерческого отдела: eltex@eltex-co.ru.

ESR 100 & IPSec

MES, ESR
lm4k
Сообщения: 3
Зарегистрирован: 17 окт 2018 14:12
Reputation: 0

ESR 100 & IPSec

Сообщение lm4k » 17 окт 2018 14:31

Добрый день.

Есть ESR-100 и на нём поднят ipsec до центральной Cisco ASA на другой стороне.
Всё работает до определенного времени, к примеру описаны две сети - 10.10.0.0/24 & 10.34.0.0/24 - в качестве remote network, если трафик перестаёт ходить до определенной сети, то больше на неё трафик не заворачивается со стороны esr , при этом если до другой хоть какой-то трафик ходил в течение определенного времени, то с трафиком до этой сети всё хорошо.

Software version: 1.2.0 build 51[c79c7530d6] (date 04/05/2017 time 11:38:09
Hardware version: 1v6


Не могу понять, это баг или чего-то не хватает в конфигурации.
С таким конфигом на центральной ASA другие ASA-ы / микротики нормально работают. :roll:

leonid_zarkov
Сообщения: 179
Зарегистрирован: 25 янв 2016 14:10
Reputation: 0
Откуда: Элтекс

Re: ESR 100 & IPSec

Сообщение leonid_zarkov » 26 окт 2018 09:34

Добрый день!
Желательно обновить на версию ПО 1.4.1 и настроить режим поднятия IPsec при наличии трафика, у вас вероятно стоит immediate.

Код: Выделить всё

security ipsec vpn <name>
  ike establish-tunnel route
end
commit


Версия ПО 1.4.1:
ftp://ftp.eltex.org/ESR/1.4.1/
За логином и паролем для доступа просьба обратиться в ЛС.
Леонид Зарков / Элтекс / Сервисный центр ШПД / techsupp@eltex.nsk.ru

lm4k
Сообщения: 3
Зарегистрирован: 17 окт 2018 14:12
Reputation: 0

Re: ESR 100 & IPSec

Сообщение lm4k » 01 ноя 2018 14:59

Спасибо.
Попробуем.

lm4k
Сообщения: 3
Зарегистрирован: 17 окт 2018 14:12
Reputation: 0

Re: ESR 100 & IPSec

Сообщение lm4k » 14 ноя 2018 21:13

Продолжу ветку.
Обновили девайс и поставили режим route.
Всё стало хорошо и стабильно. Но после ребута трафик перестаёт вообще идти.
Меняем с route на immediate, потом опять назад - и всё становится опять хорошо и стабильно.
Это бага или фича? :)


Вернуться в «Коммутаторы и маршрутизаторы Ethernet»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 13 гостей