faq обучение настройка
Текущее время: Пн июл 28, 2025 09:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Сб апр 24, 2010 22:29 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
danilovav писал(а):
На DFL настроен DNS?

Если речь System -> DNS, то там стоят по-умолчанию сервера wan_dns1/wan_dns2, которые выдает провайдер. С DNS в принципе проблем не было, DFL уже года 2 у меня работает.....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 25, 2010 07:42 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
Все, всем спасибо - два одновременно точно заработало! :))) Третий на подходе, но, думаю, заработает.
Особенное спасибо за совет, который помог - к danilovav.

Проблема еще в том, что после перенастройки DFL и/или DIR-330 должно пройти существенное время (примерно время жизни SA), чтобы новые настройки вступили в силу и тоннель был повторно переподнят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 25, 2010 19:21 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
Теперь наблюдается другая проблема - если удаленный dir-330 отрубить от сети (по нужде, просто отключили электричество и т.п.), то при повторном включении все вроде как поднимается, но пинги не идут :(
В DFL вижу все необходимые SAs, причем для того dir-330 что был принудительно выключен - целых два SA. В логах ошибкок нет :(
Теперь нужно ждать какое то время, чтобы что-то (?????) случилось и все снова заработает. Есть идеи, что именно происходит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 12:22 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Baranov Vladimir писал(а):
Все, всем спасибо - два одновременно точно заработало! :))) Третий на подходе, но, думаю, заработает.
Особенное спасибо за совет, который помог - к danilovav.
Проблема еще в том, что после перенастройки DFL и/или DIR-330 должно пройти существенное время (примерно время жизни SA), чтобы новые настройки вступили в силу и тоннель был повторно переподнят.

Такой паузы быть не должно. Для диагностики сдохшего туннеля есть два механизма: IKE keep alive и Dead peer detection - они у вас задействованы?
Правда, для работы с DI-804 техподдержка рекомендовала DPD отключать - не знаю, как с DIR-330.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 12:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если делаются кардинальные изменения в туннелях, для верности устройства лучше перезагружать, даже DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 26, 2010 19:41 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
Hard-reset (выкл-вкл питания) не помогает :)
Keep-alive на обеих концах включен, DPD соотв-но выключен.

Фиг знает откуда задержка :( Вот и только что поменял параметры времени жизни IKE и IPSEC на одном из dir-330-х - снова такая фигня. По данным DFL-210 тоннель должен жить, но пинги не идут :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 27, 2010 07:24 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
Кстати, а есть у кого нибудь данные по тому, насколько может влиять % потерь пакетов на качество и скорость установки IPsec тоннеля?
В направлении, куда особенно глючно и долго поднимается тоннель у меня в разное время от 8 до 20% потерь пакетов.... вот думаю, может это вносит существенную лепту?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 27, 2010 07:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Даже 8% (а уж тем более 20%) - большая проблема для интернета в целом, не говоря уже о тоннеле. Решить ее совсем никак? Если нет, то миритесь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 27, 2010 08:53 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Baranov Vladimir писал(а):
Keep-alive на обеих концах включен, DPD соотв-но выключен
попробуйте наоборот

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 28, 2010 07:44 
Не в сети

Зарегистрирован: Пн мар 29, 2010 21:07
Сообщений: 18
danilovav писал(а):
Даже 8% (а уж тем более 20%) - большая проблема для интернета в целом, не говоря уже о тоннеле. Решить ее совсем никак? Если нет, то миритесь.

Да вот, борюсь с провайдером, правда тоже удаленно. Линия "свежая", может все очень просто, например обжимка витой пары некачественная - будем проверять.....

драгба писал(а):
попробуйте наоборот

Сначала поборю потери пакетов ( :) ), потом, если не поможет, попробую так, спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 216


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB