Vpn

來自 netgear 路由器的不穩定 VPN 連接

  • October 7, 2015

我在使用 NETGEAR ProSafe VPN 防火牆(型號 FVX538)時遇到問題。

該系統被設置為形成 IPSec VPN 隧道的一端,並且大部分時間它工作正常。但是,每周有幾天,它似乎每隔幾分鐘就會放棄並斷開連接。這似乎與網路負載無關(儘管對這個特定盒子的監控嚴重不足)。

關於這裡可能發生的事情以及如何解決它的任何建議?

以下是其中一個事件的日誌摘錄(IP 地址替換為 **):

2010 Jan 22 17:35:18 [FVX538] [IKE] Initiating new phase 2 negotiation: **[0]<=>**[0]_
2010 Jan 22 17:35:18 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:18 [FVX538] [IKE] the packet retransmitted in a short time from **[500]_
2010 Jan 22 17:35:19 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:25 [FVX538] [IKE] wrong state 8._
           - Last output repeated 2 times -
2010 Jan 22 17:35:36 [FVX538] [IKE] attribute has been modified._
2010 Jan 22 17:35:47 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=86788277(0x52c48b5)_
2010 Jan 22 17:35:48 [FVX538] [IKE] The packet is retransmitted by **[500]._
2010 Jan 22 17:35:48 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825667(0x1f38f203)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=57677960(0x3701888)_
2010 Jan 22 17:35:49 [FVX538] [IKE] IPsec-SA established: ESP/Tunnel **->** with spi=523825668(0x1f38f204)_
2010 Jan 22 17:35:51 [FVX538] [IKE] Sending Informational Exchange: delete payload[]_
2010 Jan 22 17:35:51 [FVX538] [IKE] an undead schedule has been deleted: 'pk_recvupdate'._

編輯:

另一端是我無法控制的企業級杜松盒。在網箱上,升級韌體是我嘗試的第一件事,沒有運氣……

使用 FVX538 的最佳做法是將其放入垃圾箱。這樣一來,您就可以省去幾天又幾天弄清楚它的設計師是來自月球的夜間囓齒動物的時間。這就是韌體 3.0.6-29。我不想去想以前的韌體是什麼樣的。

引用自:https://serverfault.com/questions/105445