本站已运行

攻城狮论坛

作者: buzzcocks
查看: 8060|回复: 109

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] pix515e导致VPN连接后4分钟自动断开。

  [复制链接]
dada1975 [Lv5 不断成长] 发表于 2013-8-13 02:09:38 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
引用:                                                                                                                                作者: wslaowu                                        viewpost.gif                                                                                                                                                                 嗯,我明白您的意思。原来也想过 是因为没有流量就断开,所以特意连接后 不停的用PING命令来发包,可惜4分钟一到,还是断开了。
9 \& {. U4 s  g6 t1 P- r% @7 H" B/ u: F- B1 Q( X
vpngroup ciscovpn idle-time   这里我还没有调整。我马上 把这里改一下试试去。                                                                                                                那个估计没用。. A7 q2 T5 B9 T5 o4 H
发ping包没有用,协议不同,没有用的。
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

lzx6134 [Lv4 初露锋芒] 发表于 2013-8-13 03:40:27 | 显示全部楼层
哪要怎么样,才会认为有流量呢?& S2 T: \: ^' {2 r  t* Y1 L# w+ O

$ Y7 j) Z8 ^  D( P1 O我刚试了下,有个新发现。连接3分钟的时候 PING包就断了 显示超时(早上试的时候没注意这点)
5 n5 [+ m* _2 y3 H到第4分钟,VPN的虚拟专用连接才断开。
/ z4 D7 g) \0 d$ Bidle time 1800 单位应该是秒吧,换算也是30分钟。不该是3分钟呀。
. N: ?2 G* s  I6 I. v4 Z9 J0 O  v/ a; Y, ]3 l3 C9 z5 e
我现在开始考虑把PIX的配置 全部清掉,重新弄了。就是太需要时间
回复 支持 反对

使用道具 举报

tbhj [Lv4 初露锋芒] 发表于 2013-8-13 04:58:58 | 显示全部楼层
引用:                                                                                                                                作者: wslaowu                                        viewpost.gif                                                                                                                                                                 哪要怎么样,才会认为有流量呢?
+ c( m3 q5 a' w0 V! d- m. C- i
) v$ j( M( A; F+ q, u3 R我刚试了下,有个新发现。连接3分钟的时候 PING包就断了 显示超时(早上试的时候没注意这点)2 n% _% v# N6 _4 h' c
到第4分钟,VPN的虚拟专用连接才断开。
) O) a2 i8 u; Qidle time 1800 单位应该是秒吧,换算也是30分钟。不该是3分钟呀。. r( u! z2 @" H0 F
2 m( [: k4 ^/ {% c6 }1 c6 V
我现在开始考虑把PIX的配置 全部清掉,重新弄了。就是太需要时间                                                                                                                所以说没有用的,就不是那个,怎么调都无效的。
7 P" C, N/ o  o$ \ping包断了其实连接也就断了,第4分钟只是因为你的防火墙把流量切断了,vpn服务器没有流量,超时后才切断的。
8 A9 Z+ K8 T3 j2 Q3 Npptp最初的流量是要用tcp1723端口进行用户名认证,然后才是gre协议,估计这3分钟就是最开始的pptp取得来的session,连接后就没有tcp连接了,3分钟超时很正常。
回复 支持 反对

使用道具 举报

testmyself [Lv5 不断成长] 发表于 2013-8-13 05:22:30 | 显示全部楼层
引用:                                                                                                                                作者: shenxu                                        viewpost.gif                                                                                                                                                                 所以说没有用的,就不是那个,怎么调都无效的。
* y3 I" S0 Z: x5 q" g1 mping包断了其实连接也就断了,第4分钟只是因为你的防火墙把流量切断了,vpn服务器没有流量,超时后才切断的。( a- g. a( I9 M  l, C% j6 [0 M8 F9 T9 P( Y
pptp最初的流量是要用tcp1723端口进行用户名认证,然后才是gre协议,估计这3分钟就是最开始的pptp取得来的session,连接后就没有tcp连接了,3分钟超时很正常。                                                                                                                , 我这个目的就连接“用友软件”。 VPN连接之后,可以登陆用友服务器,这样的话算不算连接流量呢? 现在实验的情况是 即使登陆用友服务器,也会断开。
. O& r$ F% t: P; t
( Z0 L$ u* w' }3 X, V唉,我都没有下一步的方向了,实在不行 明天清空PIX 重新配置。先用最简单的配置来实验一下。3 @) x" H- ~2 D2 ?! @5 m

( y, Y# c. v3 k1 B. f! L3 t刚又从网上搜了下GRE的东东,看的不是很明白, 大概把下面平两条命令加进了PIX,但是没起到效果。
9 W$ X4 P1 q' ^9 n: F7 aaccess-list 1 permit gre any any
; F3 F7 ~% O1 h2 |& y/ [6 wconduit permit gre any any
. n- x; N5 \4 m3 y/ \" j
0 A: j& O+ u& L* c& ?$ W& r先睡觉了,明天早点起去A分公司,先用普通路由替代,然后清空重配PIX。
: V3 e9 N/ I) @4 E  \5 T: l7 }2 s6 ]1 A. h( Y( I( n6 W
再次感谢SHENXU
回复 支持 反对

使用道具 举报

mgh8848 [Lv4 初露锋芒] 发表于 2013-8-13 05:28:24 | 显示全部楼层
shenxu 早上好,我已在A分公司。 使用普通路由连接VPN SERVER没有问题。8 G8 n, Z) D" S# g# L
' a2 i, a5 x" w) z
清空PIX配置后,只设置IP、路由 即最基本的上网功能。VPN会在“核对用户名和密码”时提示错误721无法连接,在PIX里加入“fixup protocol pptp 1723” 就可以连接了,但依然是3分钟后PING不通,4分钟后断开。
/ |. C1 W! F* z" ^) i. V7 I
  [* |& A/ N% n0 r( `# t, G9 T+ M看来问题和您判断的一致,我想现在应该启用PIX的GRE 就没问题了呢,只是具体如何启用我还不清楚,我马上再去查找资料,再次感谢。
) b8 ~3 Q( B7 ?& w9 y& l) \1 x, y# N! ?

7 B. \# ~# v) @, I! R. |+ Z% f& N. c刚刚在网上找到这样一句话6 Z8 b# w2 N0 U& N( B5 ~, y4 s( j" B
“通过NAT方式上网的用户可能无法使用VPN,需要在NAT设备上启用GRE协议(通用路由封装协议,IP头协议号47)并作TCP 1723(PPTP)端口转发(可选)。”; q% r' V# J1 d. N9 J7 c
4 N; e3 V( H% r) M$ t, I. B
再次验证您说的是对的,我现在的PIX 应该就是用“NAT” 方式上网的,5 ?. \3 y9 i0 f6 t
继续查找如何启用GRE
回复 支持 反对

使用道具 举报

郎漫 [Lv8 技术精悍] 发表于 2014-3-22 22:00:26 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

syson [Lv8 技术精悍] 发表于 2014-3-24 11:48:57 | 显示全部楼层
真是 收益 匪浅
回复 支持 反对

使用道具 举报

baozun [Lv8 技术精悍] 发表于 2014-3-24 16:29:27 | 显示全部楼层
回复 支持 反对

使用道具 举报

sadasz [Lv8 技术精悍] 发表于 2014-3-25 15:59:26 | 显示全部楼层
相当不错,感谢无私分享精神!
回复 支持 反对

使用道具 举报

microfish [Lv8 技术精悍] 发表于 2014-3-26 09:19:31 | 显示全部楼层
支持一下:lol
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-8-14 12:31 , Processed in 0.099879 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn