总公司在成都,外地三个分公司,都使用的ER3100路由器,并且配置好了VPN,能正常使用。
近期VPN经常掉线(基本上一天掉一次),需要总公司这边重启VPN(关闭/启用 IPSec功能)或者重启路由器才能重新连上。
请问是什么问题,怎么解决,谢谢
(0)
最佳答案
总公司这边也是ER3100?把日志开到debug级别,然后在中断的时间点附近观察下是否有报错,是最新版本吗?
(0)
总公司这边也是ER3100,软件版本ER3100V201R018,不是最新的。 日志刚开到debug级别,只能等下次断的时候看有没有报错了
昨晚又掉了,麻烦帮看看什么情况 2018-08-28 19:51:51 [Debug] : 118.122.120.165<->125.86.95.9[2][2] 125.86.95.9: 收到125.86.95.9的IPSEC SA协商请求。 2018-08-28 19:51:51 [Informational] : 安全策略[2][2] 125.86.95.9: IPSEC SA建立完成 {ESP 出SPI=0x7fce09c2 入SPI=0x4a8f4376 加密算法=3DES_0 认证算法=HMAC_MD5 NATD=125.86.95.9:3211 DPD=关闭 PFS=禁止}。 2018-08-28 19:51:54 [Debug] : 安全策略[2][2] 125.86.95.9: 删除IPSEC SA(SPI=0x7fce09c1)。 2018-08-28 19:51:54 [Debug] : 安全策略[2][2] 125.86.95.9: 删除IPSEC SA(SPI=0x4a8f4372)。 2018-08-28 20:22:46 [Debug] : 118.122.120.165<->180.95.216.60[3][1] 180.95.216.60: 收到180.95.216.60的IPSEC SA协商请求。 2018-08-28 20:22:46 [Informational] : 安全策略[3][1] 180.95.216.60: IPSEC SA建立完成 {ESP 出SPI=0x495846e3 入SPI=0x4a8f4377 加密算法=3DES_0 认证算法=HMAC_MD5 NATD=180.95.216.60:42079 DPD=关闭 PFS=禁止}。 2018-08-28 20:22:49 [Debug] : 安全策略[3][1] 180.95.216.60: 删除IPSEC SA(SPI=0x495846e2)。 2018-08-28 20:22:49 [Debug] : 安全策略[3][1] 180.95.216.60: 删除IPSEC SA(SPI=0x4a8f4373)。 2018-08-28 20:28:45 [Debug] : 118.122.120.165<->1.204.202.73[1][2] 1.204.202.73: 收到1.204.202.73的IPSEC SA协商请求。 2018-08-28 20:28:45 [Informational] : 安全策略[1][2] 1.204.202.73: IPSEC SA建立完成 {ESP 出SPI=0x89f07b3c 入SPI=0x4a8f4378 加密算法=3DES_0 认证算法=HMAC_MD5 NATD=1.204.202.73:5222 DPD=关闭 PFS=禁止}。 2018-08-28 20:28:48 [Debug] : 安全策略[1][2] 1.204.202.73: 删除IPSEC SA(SPI=0x89f07b3b)。 2018-08-28 20:28:48 [Debug] : 安全策略[1][2] 1.204.202.73: 删除IPSEC SA(SPI=0x4a8f4375)。 2018-08-28 21:32:48 [Debug] : 118.122.120.165<->1.204.202.73[1][2] 1.204.202.73: 收到1.204.202.73的ISAKMP野蛮模式协商请求。 2018-08-28 21:32:48 [Informational] : 118.122.120.165<->1.204.202.73[1][2] 1.204.202.73: ISAKMP SA建立完成 {加密算法=oakley_3des_cbc_192 认证算法=oakley_md5 DH组=DH2}。 2018-08-29 00:27:49 [Debug] : 118.122.120.165<->125.86.95.9[2][2] 125.86.95.9: 收到125.86.95.9的ISAKMP野蛮模式协商请求。 2018-08-29 00:27:49 [Informational] : 118.122.120.165<->125.86.95.9[2][2] 125.86.95.9: ISAKMP SA建立完成 {加密算法=oakley_3des_cbc_192 认证算法=oakley_md5 DH组=DH2}。 2018-08-29 01:23:05 [Informational] : NTP尝试更新时间。 2018-08-29 01:23:05 [Informational] : 获取网络时间成功,设备时间已更新为2018-08-29 01:23:05,时区为:GMT +8:00北京,重庆,香港特别行政区,乌鲁木齐。 2018-08-29 01:49:31 [Debug] : 118.122.120.165<->180.95.216.60[3][1] 180.95.216.60: 收到180.95.216.60的ISAKMP野蛮模式协商请求。 2018-08-29 01:49:31 [Informational] : 118.122.120.165<->180.95.216.60[3][1] 180.95.216.60: ISAKMP SA建立完成 {加密算法=oakley_3des_cbc_192 认证算法=oakley_md5 DH组=DH2}。 2018-08-29 02:20:08 [Debug] : 安全策略[1]: 删除IPSEC SA(SPI=0x89f07b3c)。 2018-08-29 02:20:08 [Debug] : 安全策略[1]: 删除IPSEC SA(SPI=0x4a8f4378)。 2018-08-29 02:20:08 [Debug] : 安全策略[2]: 删除IPSEC SA(SPI=0x7fce09c2)。 2018-08-29 02:20:08 [Debug] : 安全策略[2]: 删除IPSEC SA(SPI=0x4a8f4376)。 2018-08-29 02:20:08 [Debug] : 安全策略[3]: 删除IPSEC SA(SPI=0x495846e3)。 2018-08-29 02:20:08 [Debug] : 安全策略[3]: 删除IPSEC SA(SPI=0x4a8f4377)。
有时间升下最新 看着是把SA删除了
总公司这边也是ER3100,软件版本ER3100V201R018,不是最新的。
日志刚开到debug级别,只能等下次断的时候看有没有报错了
(0)
可以 建议升级下最新版本,先看总部有没有回显,估计是中总部的问题
可以 建议升级下最新版本,先看总部有没有回显,估计是中总部的问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有时间升下最新 看着是把SA删除了