faq обучение настройка
Текущее время: Сб апр 20, 2024 01:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: два dfl-260e IPsec Nat or Route
СообщениеДобавлено: Чт апр 05, 2018 09:02 
Не в сети

Зарегистрирован: Пн дек 28, 2009 14:23
Сообщений: 2
Есть 2 DFL-260E.
Сеть А - 192.168.133.0/24
Сеть Б - 192.168.137.0/24

было издревле настроен между ними Ipsec.
на обоих была прошивка 2.27
после обновления на 11.10, туннель автоматом поднялся.
но через некоторое время было замечено, что из сети А в сеть Б пакеты идут через NAT.
т.е. сервер в сети Б видит все пакеты из сети А, как от 192.168.133.1
а пакеты из сети Б в сеть А идут через роутинг.
т.е. сервер в сети А видит все пакеты из сети Б, как от исходного адресата, например 192.168.137.8

настройки туннеля были проверены несколько раз.
они с обоих сторон абсолютно зеркальные.
правила тоже зеркальные. Allow всего трафика туда и обратно.
таблицы маршрутизации проверялись. все симметрично.

единственно, что приходит в голову, что DFL в сети Б, перед настройкой и обновлением, был сброшен в фабричные настройки.

подскажите, что еще можно по проверять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: два dfl-260e IPsec Nat or Route
СообщениеДобавлено: Чт апр 05, 2018 09:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
еще раз правила,. кроме них , ни кто такое не сможет сделать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: два dfl-260e IPsec Nat or Route
СообщениеДобавлено: Чт апр 05, 2018 12:22 
Не в сети

Зарегистрирован: Пн дек 28, 2009 14:23
Сообщений: 2
Vladimir22 писал(а):
еще раз правила,. кроме них , ни кто такое не сможет сделать


Да. Спасибо. Порядок правил сыграл злую шутку... ;)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 131


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB