добрый день
возникла такая проблема.
есть офис, в офисе dfl-800. есть 40 удаленных точек, на которых DI-804\808hv. dfl-800 поднимает к удаленным шлюзам ipsec туннели.
в офисной локалке стоит радиус-сервер (MS IAS). я хочу аутентифицировать пользователей на нем с точек доступа, котрые установленны за DI-ми.
но по какой-то, пока неведомой причине, запрос на радиус приходит, если запрос не отвечает политикам доступа. то раиус его отшивает, добавляя запись в лог, если же запрос отвечает политикам - то в логах пусто, аутентифиация не происходит. как будто ответ на точку доступа не доходит.
при этом, та же точка доступа, установленная в локальной сети офиса, нормально аутентефицирует. так же она нормально работает, если в офисе поставить еще один роутер, а за ним точку доступа (то есть, если она за "чистым" натом).
соответственно, нет ли у кого-нибудь идей, куда копать, дабы таки все работало, как хотелось?)
в офисе подсеть 10.0.0.0, на удаленных точках - 10.0.x.0. для ипсек туннелей работает правило allow на dfl-е. пробовал добавлять правило типа NAT в обе стороны, пробовал пробрасывать порт радиуса 1812 правилом типа SAT.. может я чо-то делаю не так?)
ну и вопрос, есть ли у DI-ев NAT на ipsec-туннелях? может с этим как-то связанно..
заранее спасибо
|