![]() |
|
![]() |
#1 | |||
|
![]()
Доброго времени суток уважаемые Гуру.
Прошу помощи с такой проблемой. В качестве интернет-шлюза в организации установлен Kerio Control 9.1.4. Некоторое время назад данный шлюз переехал на другое железо, ранее версия был чуть старее, но не сильно 9.x.x Переезд прошел без каких-то проблем, путем импорта-экспорта конфигурации. Как казалось сразу, все заработало после переезда без проблем. Но после выяснилась проблема указанная в заголовке. Тоесть клиенты, которые были подключены к VPN серверу до переезда продолжают успешно подключаться и после. А вот новые клиенты - никак. Вот такая ошибка из файла error.txt на клиенте: [17/Jan/2019 20:54:04] libVPN: Connection closed by a remote peer(142) В файле debug.txt: На сервере в логах не нахожу упоминаний про эти попытки подключения, только успешные коннекты от старых клиентов. Traffic Policy: [Для просмотра данной ссылки нужно зарегистрироваться] route print на новом клиенте, где НЕ подключаемся: [Для просмотра данной ссылки нужно зарегистрироваться] route print на старом клиенте, где все ок: [Для просмотра данной ссылки нужно зарегистрироваться] Если нужна доп информация - подскажите что - добавлю. Заранее спасибо. |
|||
![]() |
![]() ![]() |
![]() |
#2 | |||
Администратор
|
![]() пкм на пустом месте лога "сообщения" галки по kerio vpn, конкретные пункты не помню Добавлено через 3 минуты настраивай лог debug и смотри там емнип, с сервера можно было в pcap трафик выгрузить и в wireshark глянуть
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы Последний раз редактировалось exchar; 17.01.2019 в 21:59. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#3 | |||
|
![]()
Спасибо за быстрый ответ. Настроил лог, посыпались сообщения по работе vpn.
Сейчас на домашний комп поставлю client попробую коннектиться и отпишу что скажет сервер. Добавлено через 30 минут Гм... С домашнего компа подключился. Но правда с той оговоркой, что актуальный клиент 9.2.8 ставиться не хотел, просил правда админа на запуск своей службы. Поэтому поставил версию 9.1.4. Как раз такая же версия стоит у меня на сервере. Может моя проблема и заключается в том что новый клиент не дружит со старым сервером? Завтра попробую ставить старый клиент на проблемный комп. Последний раз редактировалось Vin; 17.01.2019 в 22:56. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#4 | |||
Администратор
|
![]() вообще клиент 9.2.8 перепилили весьма, AES добавили - может что-то навернули в процессе... ![]()
__________________
"Помогая ленивым людям, ты помогаешь им сесть на твою шею" Сян-Цзы |
|||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Администратор
|
![]() вообще, уместно иметь версию клиента(ов) соответствующую(ие) версии сервера то есть не иметь зоопарка что бы не иметь запарки ![]()
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
![]() |
#6 | |||
|
![]()
Доброго дня, коллеги!
Поле смены версии клиента все заработало. Не знал что есть такие проблемы. naliman, теперь буду иметь в виду проблему "зоопарка" ) Что сервер писал в логе я все же проверил: Видимо ключевая строка вот эта: [18/Jan/2019 10:35:10] {vpnclient} Client[***:**](40): unknown cipher type 1, closing connection Еще раз спасибо за ответы! |
|||
![]() |
![]() ![]() |
![]() |
#7 | ||||
Администратор
|
![]() однако вот факт в том что продукт постоянно модернизируется, допиливается, с неизбежными косяками исправляемыми и вновь появляемыми
__________________
Общество свободных людей – совсем не то же, что толпа одиноких расчётливых эгоистов, безразличных к общему благу
|
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |