faq обучение настройка
Текущее время: Пт апр 19, 2024 04:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL860-e и IPSEC вопросы
СообщениеДобавлено: Пн июн 12, 2017 10:49 
Не в сети

Зарегистрирован: Пн июн 12, 2017 10:44
Сообщений: 32
Надо поднять тунель между двумя DFL-860E
один с белым адресом, второй за NAT
это возможно?

настроил оба по "9.2.1. IPsec LAN to LAN with Pre-shared Keys" из документации
сначала ничего не происходило
и я нашел в логах ошибку Peer IP address mismatch
она ругалась на то, что есть несовпадение ID и реального адреса - в качестве ID у меня был указан внутренний адрес за NAT, а сервер с белым IP видел внешний адрес
как только я прописал на той стороне, что за NAT текущий внешний адрес - тунель поднялся
но проблема в том, что этот адрес у провайдера динамический и на следующей сессии может измениться

как настроить так, чтобы не возникало mismatch?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL860-e и IPSEC вопросы
СообщениеДобавлено: Пн июн 12, 2017 13:49 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Спросить у провайдера диапазон ип адресов, и вписать его в качестве удалённой точки.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL860-e и IPSEC вопросы
СообщениеДобавлено: Пн июн 12, 2017 16:05 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Настраивайте тоннель типа IP-to-all_nets.
т.е. тоннель с динамическим плечом, как у вас.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL860-e и IPSEC вопросы
СообщениеДобавлено: Вт июн 13, 2017 01:57 
Не в сети

Зарегистрирован: Пн июн 12, 2017 10:44
Сообщений: 32
на самом деле было достаточно поставить endpoint на стороне с NAT в None
все заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 77


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB