faq обучение настройка
Текущее время: Пт апр 26, 2024 07:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Ср фев 22, 2017 13:39 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Всем добрый день.
Подскажите, такой вопрос есть.

Есть два Dlink-860E.
С внутренними сетями 192.168.0.0./24 и 192.168.9.0/24
Между ними поднята IPSEC.

На одном из DFL еще поднят L2TP over IPSEC (внутренняя сеть 192.168.100.0/24).

Можно ли дать доступ с L2TP over IPSEC в сеть между этими двумя DFL IPSEC (192.168.100.0/24 в 192.168.0.0./24)

Без разрешающего правила на стороне, где поднят L2TP over IPSEC при попытке пропинговать любой адрес из внутренней сети 192.168.0.0./24
в логах вижу ошибку
Изображение

Если добавляю правило вида

Allow
L2TP-server-L2TP-pool
IPSEC между двумя DFL - 192.168.100.0/24
all_tcpudpicmp

Ошибка в логах меняется на такое
Изображение

Но ответов все равно не получаю на пинги. И так же не доступны ресурсе сети 192.168.100.0/24

Думаю не хватает еще разрешающего правила на другом DFL, но каким оно должно быть не представляю.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 13:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 02, 2017 16:14 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
http://ftp.dlink.ru/pub/FireWall/Configure%20lan-to-lan%20tunnels%20between%20a%20main%20office%20and%20two%20remote%20offices.doc


Прочитал.
Не получается так сделать пока.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 02, 2017 16:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
как так ?
вы правильно прочитали ?
что делали по шагам ?
что бы этого больше не делать, переделать Ipsec с параметрами All-nets.
быть осторожным . много подводных камней. Я их описывал не однократно.
на всякий случай сделайте себе администрирование через интернет. если что то не прокатит можно поправить .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 02, 2017 16:54 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
как так ?
вы правильно прочитали ?
что делали по шагам ?
что бы этого больше не делать, переделать Ipsec с параметрами All-nets.
быть осторожным . много подводных камней. Я их описывал не однократно.
на всякий случай сделайте себе администрирование через интернет. если что то не прокатит можно поправить .


Вроде бы старался.
Но вышел из положения используя переадресацию портов.

Теперь можно разбираться дальше с инструкцией.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 166


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB