faq обучение настройка
Текущее время: Ср авг 20, 2025 12:41

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700 Трафик между VPN
СообщениеДобавлено: Ср апр 27, 2005 09:55 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:54
Сообщений: 14
Откуда: Екатеринбург
Если кто знает - помогите чайнику:
Есть DFL-700 и DI-804HV. Между ними по IPSec поднят туннель.
Не идет трафик между туннелями. Всё режит DFL-700:
В лог пишется следующее: EFW:CONN: prio=1 rule=FromVPN conn=open connipproto=icmp connrecvif=Note connsrcip=192.168.9.176 connsrcid=512 conndestif=LAN conndestip=192.168.8.3 conndestip=512

Галочка "разрешить весь трафик между VPN-LAN, VPN-VPN стоит"
Пинг пускаю с 192.168.9.176 на 192.168.8.3
Описания сети:
Note (за DI-804HV):
192.168.9.0/24
192.168.9.1 - Gate
192.168.9.176 - HOST

Office (за DFL-700):
192.168.8.0/24
192.168.8.2 Gate
192.168.8.3 Host


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-700 Трафик между VPN
СообщениеДобавлено: Ср апр 27, 2005 10:00 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Taskaev писал(а):
Если кто знает - помогите чайнику:
Есть DFL-700 и DI-804HV. Между ними по IPSec поднят туннель.
Не идет трафик между туннелями. Всё режит DFL-700:
В лог пишется следующее: EFW:CONN: prio=1 rule=FromVPN conn=open connipproto=icmp connrecvif=Note connsrcip=192.168.9.176 connsrcid=512 conndestif=LAN conndestip=192.168.8.3 conndestip=512

Галочка "разрешить весь трафик между VPN-LAN, VPN-VPN стоит"
Пинг пускаю с 192.168.9.176 на 192.168.8.3
Описания сети:
Note (за DI-804HV):
192.168.9.0/24
192.168.9.1 - Gate
192.168.9.176 - HOST

Office (за DFL-700):
192.168.8.0/24
192.168.8.2 Gate
192.168.8.3 Host

Здесь смотрели: http://www.dlink.ru/technical/faq_firewall_21.php

Кроме того, при описании проблемы хорошо бы указывать версии FW устройств.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 10:04 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:54
Сообщений: 14
Откуда: Екатеринбург
Туннель поднят. Пинг на 192.168.8.2 идет если разрешить в разделе администрирование.
Павел Козик, когда передавал на тестирование его - сказал, что прошивка последняя (на DFL - 1.30 на DI - 1.40).
Маршруты добавляются автоматически


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 10:32 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:54
Сообщений: 14
Откуда: Екатеринбург
Маленькое уточнение: трафик через туннель идет, но дальше МСЭ не проходит...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 27, 2005 12:01 
Не в сети

Зарегистрирован: Ср окт 13, 2004 14:54
Сообщений: 14
Откуда: Екатеринбург
С этим вопросом справился... оказался косяк из-за настроек сетевых карт на 192.168.8.3 - (две сетевые карты с разными IP и разными шлюзами, но в одной подсети...)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB