faq обучение настройка
Текущее время: Чт сен 11, 2025 02:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 30, 2008 17:45 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Все правильно написано, на траффик не действуют правила до рашифровки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 13, 2008 19:17 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Проблема с туннелем действительно была связана с длиной PSK.
Еще один вопрос: как на DFL-210 сделать "Enable NetBIOS Broadcast"? Не для постоянного включения, конечно, но иногда необходимость временного прохождения NetBIOS broadcasts через VPN-туннель возникает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 10:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
dmart писал(а):
Проблема с туннелем действительно была связана с длиной PSK.
Еще один вопрос: как на DFL-210 сделать "Enable NetBIOS Broadcast"? Не для постоянного включения, конечно, но иногда необходимость временного прохождения NetBIOS broadcasts через VPN-туннель возникает.


Данная функция может работать только между двумя DI-8ХХ.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 14, 2008 12:11 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
dmart писал(а):
Проблема с туннелем действительно была связана с длиной PSK.


А можно поподробнее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 18, 2008 16:00 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Максимально допустимая длина PSK между разнотипными D-Link-ами - 18 символов.
Там еще одна хитрость была - на DFL-210 надо обязательно включать "PFS enabled".
Еще ответьте, пожалуйста:
1. Как правильно написать IP rule, разрешающее tracert? Сейчас у меня ping с рабочей станции на lan_ip отвечает, а tracert туда же - фиг.
2. Как включить проброс обращений из локальной сети к DNS по адресу lan_ip на wan_dns1 и wan_dns2?
3. Как из веб-интерфейса DFL-210 сделать Drop/Reconnect VPN-туннеля? Необходимости пока не возникало, но на всякий случай?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 11:37 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
А куда делась прилепленная тема по сбору статистики с DFL-210? Пришлите, пожалуйста, информацию, у кого сохранилась.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 14:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
dmart писал(а):
Максимально допустимая длина PSK между разнотипными D-Link-ами - 18 символов.
Там еще одна хитрость была - на DFL-210 надо обязательно включать "PFS enabled".
Еще ответьте, пожалуйста:
1. Как правильно написать IP rule, разрешающее tracert? Сейчас у меня ping с рабочей станции на lan_ip отвечает, а tracert туда же - фиг.
2. Как включить проброс обращений из локальной сети к DNS по адресу lan_ip на wan_dns1 и wan_dns2?
3. Как из веб-интерфейса DFL-210 сделать Drop/Reconnect VPN-туннеля? Необходимости пока не возникало, но на всякий случай?


1. Тема не раз обсуждалась воспользуйтесь поиском.
2. См faq http://ftp.dlink.ru/pub/FireWall/How%20 ... 0Relay.doc
3. Status -> IPSec -> List all active IKE SAs


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 17:25 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Sergey Vasiliev писал(а):
1. Тема не раз обсуждалась воспользуйтесь поиском.
Нашел по ключевым словам DFL-210 tracert - заработало.
Sergey Vasiliev писал(а):
Спасибо. Сам бы не догадался, что надо одновременно SNAT и NAT настраивать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 31, 2008 12:06 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Еще один маленький вопрос: я правильно понимаю, что MAC Filters в DFL-210 не поддерживаются?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 11:42 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
dmart писал(а):
Максимально допустимая длина PSK между разнотипными D-Link-ами - 18 символов.
Там еще одна хитрость была - на DFL-210 надо обязательно включать "PFS enabled".


Ну, первая фраза явно заслуживает внесения в faq.
В связке версий 2.20(dfl210) и 1.50(di804) туннель работает без сбоев и при отключенном PFS - проверено.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 35


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB