faq обучение настройка
Текущее время: Сб авг 16, 2025 09:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-100, win2k3, ipsec, вопросы
СообщениеДобавлено: Вт окт 12, 2004 12:42 
Не в сети

Зарегистрирован: Вт окт 12, 2004 12:36
Сообщений: 6
Откуда: moscow
настроил ipsec по статье http://support.microsoft.com/default.as ... -us;816514
(создал фильтры, добавил маршрут в RRAS)
настроил DFL-100 по статье http://www.dlink.ru/technical/faq_vpn_2.shtml
(создал туннель)

пытаюсь пинговать из одной подсети в другую, не получается
на DFS-100 в статусе VPN появляется строка
Remote Tunnel ID Status Received Transmitted
(мой туннель) Broken 0 Packets 0 Packets

и все. ни в какую.в какую сторону мне еще поглядеть?
из-за чего может обрываться ?

очень интересует значение параметра Negotiation ID. какой нужно выставлять в моем случае? IP внешнего интерфейса DFL-100 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2004 14:44 
Не в сети

Зарегистрирован: Вт окт 12, 2004 12:36
Сообщений: 6
Откуда: moscow
вообще теоретически правильно ли следующее?
выпускать в интернет пакет на сеть 192.168.*.* ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2004 14:48 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
yurez писал(а):
вообще теоретически правильно ли следующее?
выпускать в интернет пакет на сеть 192.168.*.* ?

если вы устанавливаете ipsec туннель, то пакет с таким адресом не в интернет идет, а в туннель и там инкапсуллируется в пакет с публичным адресом (по карйней мере так должно быть. ваших настроек я не знаю)

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2004 14:56 
Не в сети

Зарегистрирован: Вт окт 12, 2004 12:36
Сообщений: 6
Откуда: moscow
в туннель?
на теоретическом уровне объясните мне пожалуйста, в какой момент создается туннель
в момент посылки пакета ?
и дальше все рулится уже IPSecом и его правилами?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 12, 2004 15:10 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
yurez писал(а):
в туннель?
на теоретическом уровне объясните мне пожалуйста, в какой момент создается туннель
в момент посылки пакета ?
и дальше все рулится уже IPSecом и его правилами?

на теоретическом уровне - это к документации по ipsec, уж простите, но формат форума не предназнаен для этого.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-100, win2k3, ipsec, вопросы
СообщениеДобавлено: Вт окт 12, 2004 15:49 
Не в сети

Зарегистрирован: Вт окт 12, 2004 12:36
Сообщений: 6
Откуда: moscow
по поводу параметра Negotiation ID.
какой нужно выставлять в моем случае? IP внешнего интерфейса DFL-100 ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-100, win2k3, ipsec, вопросы
СообщениеДобавлено: Вт окт 12, 2004 16:09 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
yurez писал(а):
по поводу параметра Negotiation ID.
какой нужно выставлять в моем случае? IP внешнего интерфейса DFL-100 ?

да

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 14, 2004 14:40 
Не в сети

Зарегистрирован: Вт окт 12, 2004 12:36
Сообщений: 6
Откуда: moscow
добились создания тоннеля

но на DFL-100 их создается почему-то 2 штуки

Remote Tunnel ID Status Received Transmitted

moscow Phase 2 Est 52 Packets 52 Packets

moscow Phase 2 Est 52 Packets 52 Packets
и пинг вовнутрь не проходит (кол-во пакетов принятых и переданных - это как раз мой пинг из моей подсети в чужую)

у меня складывается ощущение, что дурит железка.
по вашему же мануалы пытались завязать ее с DI-804HV, резвльтат такой же

в чем может быть причина ?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB