faq обучение настройка
Текущее время: Пт апр 26, 2024 21:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 15 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 26, 2017 21:50 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
Добрый день, поднял этот vpn туннель по гайдам длинка+дополнениям из разных источников и он работает.
Проблема, что не всегда.
В один день нормально, на второй нет, на третий нет, на четвёртый нормально, на пятый нормально и так далее в случайной последовательности. Быть может и есть какая-то логика у отказа в работе, однако, с 4х разных айпишников и разных компьютеров в течение 3х месяцев существует именно эта картина. Пробовали и с винды, и с андроида, и с мака с айфоном. Связи нет - когда на одних устройствах подключается к дфлю, на других нет. Может и сразу на всех работать, как и не работать ни на каком.

А в логах DFL-860e только следующее: http://i.imgur.com/GjBXtwF.jpg и больше ничего.

Пробовали:
1. менять разные шифрования на ike и ipsec
2. менять pre-shared key и логины/пароли
3. режим инкапсуляции
4. время жизни ipsec и ike
5. размер пакетов - mtu до 2000 включительно (были темы на этом форуме, где такой фикс помогал)
6. перебор всех настроек в ike http://i.imgur.com/qPpbWXa.jpg
7. менялись и настройки ppp http://i.imgur.com/HGZnOiE.jpg

что было выяснено гарантированно:
если взять подключение с одного внешнего ip адреса и поменять его(на примере динамических ip адресов провайдера - просто грузануть роутер. Софтварно/хардварно - не важно) подключиться по l2tp больше не получится, но это тестировали только на windows.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 27, 2017 09:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Очень сложно хоть как-то прокомментировать Ваше сообщение выше, когда не известна даже версия прошивки на железке, не говоря уже о скриншотах правил и настроек L2TP и IPSec.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 27, 2017 12:00 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
Странно что версия прошивки может влиять на стандартные функции, всё-таки это устройство не для дома.
Тем ни менее: NetDefendOS Версия аппаратного обеспечения: 2.60.02.02-24262 May 27 2014

l2tp
Скрытый текст: показать
Изображение

Изображение

Изображение

Изображение


ipsec
Скрытый текст: показать
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

keep-alive & XAuth отключены

алгоритмы шифрований
Скрытый текст: показать
Изображение

на ipsec аналогичные.

так же есть ip-правила, чтобы подключённых пускало в локальную сеть. Но эти правила начинают действовать когда соединение уже установлено и они работают верно: в случае успешного соединения, указанные в них ресурсы доступы в обоих направлениях.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 27, 2017 13:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
zegordo писал(а):
Странно что версия прошивки может влиять на стандартные функции, всё-таки это устройство не для дома.
Может. Например, на прошивке v.11.04 были допущены ошибки программистами в части реализации PPTP/L2TP тракта. В прошивке v.11.10 их исправили.

И меня очень смущает русский шрифт на скриншотах.
Вы 2.60 накатывали на русскую прошивку?

P.S.: Скрины вечером посмотрю, сейчас работы много.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт апр 27, 2017 14:13 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
MTRX писал(а):
И меня очень смущает русский шрифт на скриншотах.
Вы 2.60 накатывали на русскую прошивку?

В текущей организации этого не помнят, дело было ещё до меня. Возможно просто накатили уже такую полу-русифицированную версию.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 10:40 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
zegordo писал(а):
В текущей организации этого не помнят, дело было ещё до меня. Возможно просто накатили уже такую полу-русифицированную версию.

Если правил и настроек не так много, я бы для начала перепрошился на последнюю прошивку и если это возможно то ww

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 11:41 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
RTFM77 писал(а):
Если правил и настроек не так много, я бы для начала перепрошился на последнюю прошивку и если это возможно то ww

что такое ww?
а прошивку менять затруднительно, кроме того, нужно искать источник проблемы, а не менять прошивку/устройство в надежде, что поможет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 11:43 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
ww = worldwide

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 11:47 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
Есть догадка что это связанно с ddos защитой или файрволом, когда при смене айпи адреса - мак не меняется. и тут DFL бьёт тревогу. но это догадка, проверить её никак.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 13:23 
Не в сети

Зарегистрирован: Чт май 11, 2006 15:10
Сообщений: 213
Откуда: Msk
zegordo писал(а):
Есть догадка что это связанно с ddos защитой или файрволом, когда при смене айпи адреса - мак не меняется. и тут DFL бьёт тревогу. но это догадка, проверить её никак.

Насколько я понимаю, ддос и защита только по подписке она у вас есть?

zegordo писал(а):
а прошивку менять затруднительно, кроме того, нужно искать источник проблемы, а не менять прошивку/устройство в надежде, что поможет.

Зря Вы так, иногда в прошивке все дело.
Я так с 11.04 мучался, все настроено по мануалам а не работает, прошился 11.10 все заработало.

Блин, как же тяжко с рус-фейсом =(

_________________
DFL-860E 11.10.01.06-31274 (WW)
DFL-210 2.27.03.25-14787 (WW)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 14:30 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
RTFM77 писал(а):
Насколько я понимаю, ддос и защита только по подписке она у вас есть?

Нет, но я больше думаю на ike протокол

RTFM77 писал(а):
Блин, как же тяжко с рус-фейсом =(


Ой да ладно вам, сплошные англицизмы, было бы что переводить :>


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 16:18 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
zegordo, у вас с android-а были успешные попытки подключиться ?

З.Ы. из ваших скринов подозрительно большим показался MTU


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 28, 2017 21:26 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
admin_ts писал(а):
zegordo, у вас с android-а были успешные попытки подключиться ?

З.Ы. из ваших скринов подозрительно большим показался MTU


Да, были. Я так понимаю вы задали этот вопрос из-за шифрований.

а mtu меняли в целях тестов в большую сторону, на работу это никак не повлияло. (но в гугле встречалась тема, где увеличение перестало резать пакеты, а с ним и пропали ошибки)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 02, 2017 09:48 
Не в сети

Зарегистрирован: Пт апр 04, 2014 10:52
Сообщений: 138
zegordo писал(а):
Да, были. Я так понимаю вы задали этот вопрос из-за шифрований.

нет, я задал вопрос потому что не получается сделать подключение с андроида, пробовал с двух разных аппаратов (андроид v6). роутер 260e. чуть ниже по форуму моя тема по этой проблеме.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 04, 2017 10:48 
Не в сети

Зарегистрирован: Пт ноя 18, 2016 11:53
Сообщений: 15
admin_ts писал(а):
zegordo писал(а):
Да, были. Я так понимаю вы задали этот вопрос из-за шифрований.

нет, я задал вопрос потому что не получается сделать подключение с андроида, пробовал с двух разных аппаратов (андроид v6). роутер 260e. чуть ниже по форуму моя тема по этой проблеме.


пробуйте разные шифрования, только в них ответ.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 15 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 162


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB