<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec + резервный канал.</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html</link>
    <description>Добрый день.&lt;br&gt;Возник такой вопрос. А можно ли сделать так что бы IPSec соединение автоматически перебрасывалось на резервный канал при падении основного?&lt;br&gt;Имеются 2 офиса и у них по 2 канала, резервный и бэкапный соответственно, соединяемся сейчас через IPSec. Вот и хотелось бы сделать, что бы при падении одного из них, связь с фелилалом не прерывалась.&lt;br&gt;Возможно ли такое сделать? и если да, то какими средствами?&lt;br&gt;</description>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#34</link>
    <pubDate>Tue, 24 Aug 2010 08:28:53 GMT</pubDate>
    <description>все, разобрался. Дело оказалось в 1 не правильном маршруте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#33</link>
    <pubDate>Wed, 18 Aug 2010 06:01:02 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1: Initial DBD from Slave, ignoring. &lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1 Negotiation done (Master). &lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1: Initial DBD from Slave, ignoring. &lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1 Negotiation done (Master). &lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: nsm_change_state(192.168.72.1, Loading -&amp;gt; Full): scheduling new router-LSA origination&lt;br&gt;&amp;gt;2010/08/12 18:08:49 OSPF: nsm_change_state(192.168.72.1, Exchange -&amp;gt; Full): scheduling new router-LSA origination&lt;br&gt;&amp;gt;2010/08/12 18:08:59 OSPF: *** sendmsg in ospf_write failed to 224.0.0.5, id 0, &lt;br&gt;&amp;gt;off 0, len 68, interface gif12, mtu 1376: Input/output error &lt;br&gt;&amp;gt;2010/08/12 18:09:09 OSPF: *** sendmsg in ospf_write failed to 224.0.0.5, id 0, &lt;br&gt;&amp;gt;off 0, len 68, interface gif12, mtu 1376: Input/output error &lt;br&gt;&lt;br&gt;продолжаю биться головой об стену (((&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#32</link>
    <pubDate>Thu, 12 Aug 2010 11:58:45 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ну вы хоть бы логи выложили и показали что там внутри демона &lt;br&gt;&amp;gt;происходит на интерфейсах и что он получает от соседей. &lt;br&gt;&lt;br&gt;вот что в логах творится при старте&lt;br&gt;&lt;br&gt;2010/08/12 18:08:49 OSPF: interface 192.168.100.10 &#091;1&#093; join AllSPFRouters Multicast group.&lt;br&gt;2010/08/12 18:08:49 OSPF: ospfTrapIfStateChange trap sent: 192.168.73.2 now Point-To-Point&lt;br&gt;2010/08/12 18:08:49 OSPF: interface 192.168.73.2 &#091;6&#093; join AllSPFRouters Multicast group.&lt;br&gt;2010/08/12 18:08:49 OSPF: ospfTrapIfStateChange trap sent: 192.168.101.2 now Point-To-Point&lt;br&gt;2010/08/12 18:08:49 OSPF: interface 192.168.101.2 &#091;5&#093; join AllSPFRouters Multicast group.&lt;br&gt;2010/08/12 18:08:49 OSPF: LSA&#091;Type5:0.0.0.0&#093;: Not originate AS-exntenal-LSA for default&lt;br&gt;2010/08/12 18:08:49 OSPF: Link State Update: Unknown Neighbor 192.168.72.1 on int: gif12:192.168.101.2&lt;br&gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1: Initial DBD from Slave, ignoring.&lt;br&gt;2010/08/12 18:08:49 OSPF: Packet&#091;DD&#093;: Neighbor 192.168.72.1 Negotiation done (Master).&lt;br&gt;2010/08/12 18:08:49 O</description>
</item>

<item>
    <title>IPSec + резервный канал. (Zl0)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#31</link>
    <pubDate>Thu, 12 Aug 2010 11:54:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Да в принципе какая разница какой там адрес висит, главное чтоб связь &lt;br&gt;&amp;gt;&amp;gt;была между этими сетками. А связь то кстати есть по этому &lt;br&gt;&amp;gt;&amp;gt;туннелю,все нормально ipsec работает?? tcpdumpом смотрели что внутри тоннеля бегает?? Что &lt;br&gt;&amp;gt;&amp;gt;кстати sh ip ospf interface на этом интерфейсе показывает?? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как-то не правильно работает ospf, потому что если я прописываю 1 роут &lt;br&gt;&amp;gt;в ручную и вырубаю quagga, то все работает прекрасно. Включаю видно &lt;br&gt;&amp;gt;обоих соседов и пингуется, но после того, как они обменяются маршрутами, &lt;br&gt;&amp;gt;пинги с 1 туннеля пропадает и дохнет второй сосед. &lt;br&gt;&lt;br&gt;Ну вы хоть бы логи выложили и показали что там внутри демона происходит на интерфейсах и что он получает от соседей.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#30</link>
    <pubDate>Thu, 12 Aug 2010 07:45:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt;gif10: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;&amp;gt;&amp;gt;        tunnel inet 192.168.100.10 --&amp;gt; 212.154.141.35&lt;br&gt;&amp;gt;&amp;gt;        inet 192.168.101.2 --&amp;gt; 192.168.101.1 netmask 0xffffff00 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;может это из-за того, что с одной стороны туннеля внутренний адрес? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Да в принципе какая разница какой там адрес висит, главное чтоб связь &lt;br&gt;&amp;gt;была между этими сетками. А связь то кстати есть по этому &lt;br&gt;&amp;gt;туннелю,все нормально ipsec работает?? tcpdumpом смотрели что внутри тоннеля бегает?? Что &lt;br&gt;&amp;gt;кстати sh ip ospf interface на этом интерфейсе показывает?? &lt;br&gt;&lt;br&gt;как-то не правильно работает ospf, потому что если я прописываю 1 роут в ручную и вырубаю quagga, то все работает прекрасно. Включаю видно обоих соседов и пингуется, но после того, как они обменяются маршрутами, пинги с 1 туннеля пропадает и дохнет второй сосед.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Zl0)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#29</link>
    <pubDate>Wed, 11 Aug 2010 14:59:25 GMT</pubDate>
    <description>&amp;gt;gif10: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;&amp;gt;        tunnel inet 192.168.100.10 --&amp;gt; 212.154.141.35&lt;br&gt;&amp;gt;        inet 192.168.101.2 --&amp;gt; 192.168.101.1 netmask 0xffffff00 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может это из-за того, что с одной стороны туннеля внутренний адрес? &lt;br&gt;&lt;br&gt;Да в принципе какая разница какой там адрес висит, главное чтоб связь была между этими сетками. А связь то кстати есть по этому туннелю,все нормально ipsec работает?? tcpdumpом смотрели что внутри тоннеля бегает?? Что кстати sh ip ospf interface на этом интерфейсе показывает??&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#28</link>
    <pubDate>Wed, 11 Aug 2010 12:21:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;gifconfig_gif1=&quot;212.154.141.34 212.154.141.35&quot; &lt;br&gt;&amp;gt;&amp;gt;ifconfig_gif1=&quot;inet 192.168.101.2 192.168.101.1 netmask 255.255.255.0 mtu 1376&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;почему то на этой строчки: &lt;br&gt;&amp;gt;inet 192.168.101.2 192.168.101.1 netmask 255.255.255.0 mtu 1376 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;выкидывает кернел паник и уходит в ребут ) &lt;br&gt;&amp;gt;записал в rc.conf даже загружаться не захотела система... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а 101 и 73 сеть нигде прописывать не надо? &lt;br&gt;&lt;br&gt;в общем после перехода на более новое ядро паники удалось избежать.&lt;br&gt;через 1 интерфейс завязалось, но через второй в логах такая вот байда:&lt;br&gt;&lt;br&gt;2010/08/11 18:26:37 OSPF: *** sendmsg in ospf_write failed to 224.0.0.5, id 0, off 0, len 64, interface gif10, mtu 1500: Input/output error&lt;br&gt;&lt;br&gt;вот настройки самого интерфейса:&lt;br&gt;&lt;br&gt;gif10: flags=8051&amp;lt;UP,POINTOPOINT,RUNNING,MULTICAST&amp;gt; mtu 1500&lt;br&gt;        tunnel inet 192.168.100.10 --&amp;gt; 212.154.141.35&lt;br&gt;        inet 192.168.101.2 --&amp;gt; 192.168.101.1 netmask 0xffffff00 &lt;br&gt;&lt;br&gt;может это из-за того, что с одной стороны туннеля внутренний адрес?&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Aidaho)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#27</link>
    <pubDate>Thu, 05 Aug 2010 03:22:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а 101 и 73 сеть нигде прописывать не надо? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что значит прописывать? &lt;br&gt;&amp;gt;Вы используете эти сети для адресации внутри туннеля, в rc.conf добавлять их &lt;br&gt;&amp;gt;нужно. &lt;br&gt;&lt;br&gt;я имел в виду только на gif интерфейсах?&lt;br&gt;кстати, а если мне понадобиться добавить еще парочку таких же офисов, можно использовать эти же сети?&lt;br&gt;например следующий айпи 101.3 и 73.3 ?&lt;br&gt;&lt;br&gt;кстати, а можно ли сделать так:&lt;br&gt;&lt;br&gt;gifconfig_gif0=&quot;10.10.10.15 10.10.10.6&quot;&lt;br&gt;ifconfig_gif0=&quot;inet 192.168.73.1 192.168.101.2 netmask 255.255.255.0 mtu 1376&quot;&lt;br&gt;на соседе&lt;br&gt;gifconfig_gif0=&quot;10.10.10.6 10.10.10.15&quot;&lt;br&gt;ifconfig_gif0=&quot;inet 192.168.101.1 192.168.73.1 netmask 255.255.255.0 mtu 1376&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;gifconfig_gif1=&quot;212.154.141.35 212.154.141.34&quot;&lt;br&gt;ifconfig_gif1=&quot;inet 192.168.101.1 192.168.73.2 netmask 255.255.255.0 mtu 1376&quot;&lt;br&gt;на соседе&lt;br&gt;gifconfig_gif1=&quot;212.154.141.34 212.154.141.35&quot;&lt;br&gt;ifconfig_gif1=&quot;inet 192.168.73.2 192.168.101.1 netmask 255.255.255.0 mtu 1376&quot;&lt;br&gt;&lt;br&gt;при той настройки которую писали вы, у сервака кернал паник начинается...&lt;br&gt;</description>
</item>

<item>
    <title>IPSec + резервный канал. (Zl0)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID10/4637.html#26</link>
    <pubDate>Wed, 04 Aug 2010 13:14:44 GMT</pubDate>
    <description>&amp;gt;а 101 и 73 сеть нигде прописывать не надо? &lt;br&gt;&lt;br&gt;Что значит прописывать?&lt;br&gt;Вы используете эти сети для адресации внутри туннеля, в rc.conf добавлять их нужно.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
