faq обучение настройка
Текущее время: Пт апр 19, 2024 12:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пт июл 29, 2016 16:54 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
MTRX писал(а):
Возможно, Вам нужно проанализировать правильность выставленного на тоннель параметра MTU.
Между DFL'ками рекомендуется использовать подобранное опытным путем значение MTU=2000.
Но это не всегда срабатывает, особенно если между железками имеется промежуточные роутеры, или используются другое оборудование.
Тогда нужно подбирать значение MTU для конкретного случая.
Есть даже небольшая программка для тестирования.

Да, я знаю. Только на DSR нет возможности выставить MTU!
В этом-то и косяк!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб июл 30, 2016 01:11 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В этом то и косяк...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Продолжая жевать кактус
СообщениеДобавлено: Вт авг 16, 2016 21:36 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
В продолжении моей больной темы...
Ситуация все так же, оборудование и прошивки все те же.
На DFL-1660 есть несколько подсетей. Они объединены в группу и эта группа указана в ipsec туннеле в local network. В правилах разрешен доступ из туннеля в all-net. А вот в DSR-1000N нет правил и в настройке туннеля можно указать только any, single, range и subnet. Если просто подсеть/24, то ходит только в нее. Или в подсеть1/24 или в подсеть2/24. А как их объединить? Режим range пытался включить, но получил сообщение об ошибке что диапазон должен быть в одной подсети, хотя как он определяет - непонятно, ибо маска в этом случае не указывается (посчитал что чтобы собрать эти подсети в одну нужна маска /16).
Подобный режим с разными подсетями и одиночными ip адресами успешно работает на этом DFL в другом туннеле, но там на другом конце Циско.
Что делать с DSR? Пытался настроить маршрутизацию на нем, но там только физические порты. Как ходить сразу в две подсети в одном ipsec туннеле?
P.S. Кстати начинает напрягать торможение веб-интерфейса DSR.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Продолжая жевать кактус
СообщениеДобавлено: Ср сен 14, 2016 15:48 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
ВладимирМ писал(а):
В продолжении моей больной темы...
Ситуация все так же, оборудование и прошивки все те же.
На DFL-1660 есть несколько подсетей. Они объединены в группу и эта группа указана в ipsec туннеле в local network. В правилах разрешен доступ из туннеля в all-net. А вот в DSR-1000N нет правил и в настройке туннеля можно указать только any, single, range и subnet. Если просто подсеть/24, то ходит только в нее. Или в подсеть1/24 или в подсеть2/24. А как их объединить? Режим range пытался включить, но получил сообщение об ошибке что диапазон должен быть в одной подсети, хотя как он определяет - непонятно, ибо маска в этом случае не указывается (посчитал что чтобы собрать эти подсети в одну нужна маска /16).
Подобный режим с разными подсетями и одиночными ip адресами успешно работает на этом DFL в другом туннеле, но там на другом конце Циско.
Что делать с DSR? Пытался настроить маршрутизацию на нем, но там только физические порты. Как ходить сразу в две подсети в одном ipsec туннеле?
P.S. Кстати начинает напрягать торможение веб-интерфейса DSR.

Сорри, только заметил.
Решение есть: на DSR делать ДВА тоннеля, т.е. два правила. У меня так три подсети сделаны))
Т.е. со стороны DFL одно правило, а со стороны DRS - два.
И мониторится на DFL всё это хояйство будет как один тоннель.. а на DRS будут видны два..
Как-то так.
Вообще, лишний раз убеждаюсь, что DSR какое-то дурацкое решение.. по функционалу до DFL ему как до луны, при этом стОит денег почти как DFL-210..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 15, 2016 08:23 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Такой костыль мне даже в голову не мог прийти ! )))))

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт сен 15, 2016 09:56 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
[irony]А это вообще законно?[/irony]
Надо будет попробовать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 16, 2017 22:02 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
Руки не дошли поизвращаться с DSR. Поставил DFL-860e.
Кому бы продать DSR-1000n. На авито лежат и никто их не покупает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 09:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
За 1000 рублей, ради само извращения готов приобрести

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 10:40 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Vladimir22 писал(а):
За 1000 рублей, ради само извращения готов приобрести
Мазохист, пля.. :D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 13:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
MTRX писал(а):
Vladimir22 писал(а):
За 1000 рублей, ради само извращения готов приобрести
Мазохист, пля.. :D

Да я такой.. А потом на корпус для своих поделие пущу. Когда надоест самобичеванием заниматься.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 13:57 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
ну за 1000 это уж слишком мало.
А вот за 3000 отдам.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 14:08 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
ВладимирМ писал(а):
ну за 1000 это уж слишком мало.
А вот за 3000 отдам.

За 3000 можно новый микротик купить)))

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 17, 2017 14:23 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
наверное. но я вместо него наверное куплю какой-нибудь зюхель кинетик.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 61


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB