Перейти к содержанию
  • 0

IpSec::Configurator: "VirtualIPServerIKE2": out of memory [0xcffe138f]


Вопрос

Опубликовано (изменено)

@Le ecureuil

В продолжение темы

Проверил с клиентами на windows 10, ios 14.4.2, android(strongswan).

На всех воспроизводится.

Прикладываю селфтест с кинетика и лог с клиентского strongswan c android(клиет r13_android)

Лог с клиента -1 час от серверного.

 

Изменено пользователем r13

Рекомендуемые сообщения

  • 0
Опубликовано

Судя по логам ошибка вылезает при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить  rekey интервал.  По наблюдениям за последние пару дней несколько пару десятков эпизодов наберется, так что воспроизводится быстро.

Зы, правда не ясно ввлият ли эта ошибка на что то, так как туннель судя по логам продолжает работать, ну и на работу телефона который подключен через туннель не жалуюсь.

  В 08.04.2021 в 20:26, Le ecureuil сказал:

А как быстро воспроизводится?

Показать  

 

  • 0
Опубликовано
  В 08.04.2021 в 20:47, r13 сказал:

при rekey CHILD_SA так что для скорого воспроизведения достаточно сократить  rekey интервал. 

Показать  

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

  • 0
Опубликовано
  В 08.04.2021 в 20:59, r777ay сказал:

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

Показать  

А интервал сокращали со стороны сервера или клиента?

  • 0
Опубликовано
  В 08.04.2021 в 21:05, r777ay сказал:

Сервера.

Показать  

В таком сеттинге сервер инициирует rekey, а не клиент и возможно уже не воспроизводися. Есть возможность поменять наоборот на клиенте?

 

  • 0
Опубликовано

Тоже высталю ограничение на сервере, посмотрю, ну и как появится возможность на клиенте

  • 0
Опубликовано
  В 08.04.2021 в 20:59, r777ay сказал:

По моим наблюдения, при смени интервала на 3600 отрабатывает корректно, а по умолчанию нет.

Показать  

@Le ecureuil@r777ay что то сдается мне что это плацебо,

Смотрю вывод show crypto map VirtualIPServerIKE2

Для фазы1 rekey-time 0, для фазы2 1616912214

Да и в ipsec.conf сервера:

        reauth = no
        rekey = no

  • 0
Опубликовано
  В 08.04.2021 в 21:12, r13 сказал:

Есть возможность поменять наоборот на клиенте?

Показать  

Увы.

  В 08.04.2021 в 22:29, r13 сказал:

сдается мне что это плацебо,

Показать  

То-же есть такое подозрения, не сообразил как выразиться🙂 

  • 0
Опубликовано (изменено)

@Le ecureuil

Да, ошибка вылезает при пересогласовании ключей(через 8 часов для кинетика), собрал изолированно сервер 1910(3.7А4) и клиент 1710(3.6.3)

Селфтесты ниже.

Изменено пользователем r13
  • 0
Опубликовано (изменено)

Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере

Изменено пользователем r13
  • 0
Опубликовано
  В 09.04.2021 в 07:37, r13 сказал:

Выставил на клиенте rekey 1800, поиграюсь, и сделаю наоборот вечером - включу рекей на сервере

Показать  

Да, теперь ошибка стабильно раз в 30 минут проскакивает

  • 0
Опубликовано

@Le ecureuilВ обратной ситуации(rekey со стороны сервера) без изменений, на сервере та же ошибка присутствует.

  • 0
Опубликовано (изменено)
  В 17.04.2021 в 20:17, Le ecureuil сказал:

@r13 должно быть поправлено.

Показать  

Проверил, теперь ошибка в логе отсутсвует

Изменено пользователем r13
  • 0
Опубликовано
  В 18.04.2021 в 06:33, r13 сказал:

Проверил, теперь ошибка в логе отсутсвует

Показать  

Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет?

  • 0
Опубликовано
  В 18.04.2021 в 17:37, Usatyj сказал:

Это при сервере на 3.7.5 исправилось? Версия клиента(клиент) на влияет?

Показать  

да, при сервере 3.7.5

  • 0
Опубликовано

На клиенте(Вива) установил 3.7.6 - два дня подряд опять ошибка в логе сервера(Ультра 2) 3.7.5

  • 0
Опубликовано
  В 24.04.2021 в 08:14, Le ecureuil сказал:

Нужен лог.

Показать  

Отправил логи сервера и клиента в скрытом сообщении. Ошибка на сервере в "[C] Apr 23 08:06:54"

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.