Перейти к содержанию
  • 0

IpSec::Configurator: "VirtualIPServerIKE2": out of memory [0xcffe138f]


Вопрос

Опубликовано (изменено)

@Le ecureuil

В продолжение темы

Проверил с клиентами на windows 10, ios 14.4.2, android(strongswan).

На всех воспроизводится.

Прикладываю селфтест с кинетика и лог с клиентского strongswan c android(клиет r13_android)

Лог с клиента -1 час от серверного.

 

Изменено пользователем r13

Рекомендуемые сообщения

  • 0
Опубликовано

Судя по логам ошибка вылезает при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить  rekey интервал.  По наблюдениям за последние пару дней несколько пару десятков эпизодов наберется, так что воспроизводится быстро.

Зы, правда не ясно ввлият ли эта ошибка на что то, так как туннель судя по логам продолжает работать, ну и на работу телефона который подключен через туннель не жалуюсь.

20 минут назад, Le ecureuil сказал:

А как быстро воспроизводится?

 

  • 0
Опубликовано
9 минут назад, r13 сказал:

при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить  rekey интервал. 

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

  • 0
Опубликовано
1 минуту назад, r777ay сказал:

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

А интервал сокращали со стороны сервера или клиента?

  • 0
Опубликовано
4 минуты назад, r777ay сказал:

Сервера.

В таком сеттинге сервер инициирует rekey, а не клиент и возможно уже не воспроизводися. Есть возможность поменять наоборот на клиенте?

 

  • 0
Опубликовано

Тоже высталю ограничение на сервере, посмотрю, ну и как появится возможность на клиенте

  • 0
Опубликовано
1 час назад, r777ay сказал:

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

@Le ecureuil@r777ay что то сдается мне что это плацебо,

Смотрю вывод show crypto map VirtualIPServerIKE2

Для фазы1 rekey-time 0, для фазы2 1616912214

Да и в ipsec.conf сервера:

        reauth = no
        rekey = no

  • 0
Опубликовано
4 часа назад, r13 сказал:

Есть возможность поменять наоборот на клиенте?

Увы.

3 часа назад, r13 сказал:

сдается мне что это плацебо,

То-же есть такое подозрения, не сообразил как выразиться🙂 

  • 0
Опубликовано (изменено)

@Le ecureuil

Да, ошибка вылезает при пересогласовании ключей(через 8 часов для кинетика), собрал изолированно сервер 1910(3.7А4) и клиент 1710(3.6.3)

Селфтесты ниже.

Изменено пользователем r13
  • 0
Опубликовано (изменено)

Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере

Изменено пользователем r13
  • 0
Опубликовано
2 часа назад, r13 сказал:

Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере

Да, теперь ошибка стабильно раз в 30 минут проскакивает

  • 0
Опубликовано

@Le ecureuilВ обратной ситуации(rekey со стороны сервера) без изменений, на сервере та же ошибка присутствует.

  • 0
Опубликовано (изменено)
10 часов назад, Le ecureuil сказал:

@r13 должно быть поправлено.

Проверил, теперь ошибка в логе отсутсвует

Изменено пользователем r13
  • 0
Опубликовано
11 час назад, r13 сказал:

Проверил, теперь ошибка в логе отсутсвует

Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет?

  • 0
Опубликовано
Только что, Usatyj сказал:

Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет?

да, при сервере 3.7.5

  • 0
Опубликовано
1 час назад, r13 сказал:

да, при сервере 3.7.5

Спасибо. Загрузил на серверную ультру 3.7.5(была 3.6.3)- буду наблюдать.

  • 0
Опубликовано

На клиенте(Вива) установил 3.7.6 - два дня подряд опять ошибка в логе сервера(Ультра 2) 3.7.5

  • 0
Опубликовано
В 24.04.2021 в 11:14, Le ecureuil сказал:

Нужен лог.

Отправил логи сервера и клиента в скрытом сообщении. Ошибка на сервере в "[C] Apr 23 08:06:54"

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.