faq обучение настройка
Текущее время: Чт июн 19, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: Вопрос по настройке dfl-260E
СообщениеДобавлено: Чт янв 31, 2013 16:24 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
Здравствуйте, проблема с dfl-260E
(Firmware Version: 2.27.02.14-14549 Sep 29 2010):
1. настраиваю failover по инструкции на сайте:
Один провайдер подключен к WAN, другой – к DMZ, все работает
2. сохраняю конфигурацию.
3. настраиваю IPSec по инструкции на сайте http://www.dlink.ru/ru/faq/92/927.html
После этого Failover работать перестает, работает только один порт, или DMZ или WAN. Удаление тоннеля и восстановление конфигурации из файла не помогает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Чт янв 31, 2013 16:42 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
скрины в студию !

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Пт фев 01, 2013 11:02 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
картинки во вложении


Вложения:
screen.pdf [336.31 KiB]
Скачиваний: 409
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Сб фев 02, 2013 09:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все замечательно у вас, однако где скрины после попытки настроить IPsec? В том числе, добавьте Status > Routes

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Пн фев 04, 2013 15:05 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
Здравствуйте,
failover сломала, настроила заново одно соединение wan, (оно работает нормально) и пытаюсь настроить IPsec тоннель по той же инструкции с сайта. http://www.dlink.ru/ru/faq/92/927.html
Перед dfl-260e стоит adsl модем, провайдер говорит, что ограничений на нем никаких нет
Клиент - Windows XP при попытке соединения выдает ошибку 792 (Попытка L2TP подключения не удалась поскольку истекло время согласования режима безопасности)
В чем может быть проблема? Что еще надо в роутере настроить кроме IPsec тоннеля по той статье (L2TP server?)?


Вложения:
screen1.pdf [1.16 MiB]
Скачиваний: 390
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Пн фев 04, 2013 23:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для начала, переведите модем в бридж и получите белый IP на сам DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Вт фев 05, 2013 12:16 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
Не могу рулить этим модемом, он провайдеровский, они к нему доступ не дают,
поэтому: воткнула ему (модему) в LAN hub, а к hub’у подсоединила dfl и компьютер с которого я пытаюсь установить VPN соединение (как на схеме), тогда трафик не ходит через модем.
Теперь при попытке соединения - ошибка 792 Попытка L2TP-подключения не удалась, поскольку истекло время согласования режима безопасности
Посмотрите пож, м. б. я не правильно клиент настроила ? (картинки в прикрепленном файле)
Прошу прощения, что туплю, первый опыт..


Вложения:
ClientXP.pdf [199.99 KiB]
Скачиваний: 335
log.pdf [388.86 KiB]
Скачиваний: 352
схема.pdf [104.54 KiB]
Скачиваний: 332
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Вт фев 05, 2013 14:13 
Не в сети

Зарегистрирован: Ср дек 19, 2012 20:15
Сообщений: 20
Настрой все так в этой инструкции http://ftp.dlink.ru/pub/FireWall/How%20 ... 0ipsec.ppt
мне лично помогло
а так можно посмотреть в теме viewtopic.php?f=3&t=158162


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Вт фев 05, 2013 15:08 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
В регистрах установила: [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters] «ProhibitIpSec»=dword:00000001
После этого я хоть вижу в логах попытку соединения, жизнь налаживается, но клиент выдает ошибку 678: удаленный компьютер не отвечает


Вложения:
log.pdf [176.77 KiB]
Скачиваний: 364
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Вт фев 05, 2013 15:33 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
ea2982, спасибо,
поясните, пож, в этой презентации:
На стр 3 определяется Shared Secret = testtest
На стр 12 в настройках клиента User Name = test
Password= test
Это совпадения?
Что это за логин и пароль в настройках клиента? (я туда ввожу логин и пароль для входа в аккаунт Windows в локальной сети, с которой надо соединиться через VPN )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Вт фев 05, 2013 16:04 
Не в сети

Зарегистрирован: Чт янв 31, 2013 16:07
Сообщений: 7
все, поняла, прошу прощения


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Ср фев 06, 2013 00:49 
Не в сети

Зарегистрирован: Ср дек 19, 2012 20:15
Сообщений: 20
Natalia11 писал(а):
В регистрах установила: [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters] «ProhibitIpSec»=dword:00000001
После этого я хоть вижу в логах попытку соединения, жизнь налаживается, но клиент выдает ошибку 678: удаленный компьютер не отвечает


на сколько я помню этот параметер вообще выключает шифрование l2tp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Ср фев 06, 2013 01:08 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
ea2982 писал(а):
на сколько я помню этот параметер вообще выключает шифрование l2tp
Если параметр реестра ProhibitIpSec 1, на компьютере под управлением Windows не создает автоматический фильтр, использующий проверку подлинности ЦС. Вместо этого оно проверяет локальный или политики IPSEC.

Лучше для Мелкомягких VPN-туннелей использовать для PPTP:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"AllowPPTPWeakCrypto"=dword:00000001
Включить на уровне 40-битное шифрование и 56-битное шифрование для туннелей PPTP можно использовать параметр AllowPPTPWeakCrypto. По умолчанию отключены следующие уровни слабого шифрования.

или соответственно для L2TP:
"AllowL2TPWeakCrypto"=dword:00000001
Запись реестра AllowL2TPWeakCrypto можно использовать для включения уровня шифрования Message Digest 5 (MD5) и уровень шифрования данных DES (Encryption Standard) Layer Two Tunneling Protocol с туннелей IPsec (L2TP/IPsec). По умолчанию отключены следующие уровни слабого шифрования.

Взято с сайта Мелкомягких: http://support.microsoft.com/kb/947054

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Вопрос по настройке dfl-260E
СообщениеДобавлено: Ср фев 06, 2013 14:26 
Не в сети

Зарегистрирован: Ср дек 19, 2012 20:15
Сообщений: 20
MTRX писал(а):
ea2982 писал(а):
на сколько я помню этот параметер вообще выключает шифрование l2tp
Если параметр реестра ProhibitIpSec 1, на компьютере под управлением Windows не создает автоматический фильтр, использующий проверку подлинности ЦС. Вместо этого оно проверяет локальный или политики IPSEC.

Лучше для Мелкомягких VPN-туннелей использовать для PPTP:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\RasMan\Parameters]
"AllowPPTPWeakCrypto"=dword:00000001
Включить на уровне 40-битное шифрование и 56-битное шифрование для туннелей PPTP можно использовать параметр AllowPPTPWeakCrypto. По умолчанию отключены следующие уровни слабого шифрования.

или соответственно для L2TP:
"AllowL2TPWeakCrypto"=dword:00000001
Запись реестра AllowL2TPWeakCrypto можно использовать для включения уровня шифрования Message Digest 5 (MD5) и уровень шифрования данных DES (Encryption Standard) Layer Two Tunneling Protocol с туннелей IPsec (L2TP/IPsec). По умолчанию отключены следующие уровни слабого шифрования.

Взято с сайта Мелкомягких: http://support.microsoft.com/kb/947054


Спасибо за ссылку теперь буду знать

Если не сложно то помогите разобраться в вопросом в этой теме viewtopic.php?f=3&t=158960


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 289


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB