faq обучение настройка
Текущее время: Вт июл 22, 2025 19:29

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 13:05 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Шлюз в маршрутах IPSec указывать не обязательно (лично я не указывал).
Имелся ввиду именно local Network для IPsec на промежуточной DFL, как и Remout Network на другой стороне.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 13:26 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Какие прошивки на железках?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 13:40 
Не в сети

Зарегистрирован: Ср фев 16, 2011 10:47
Сообщений: 30
Evgeny R писал(а):
Шлюз в маршрутах IPSec указывать не обязательно (лично я не указывал).
Имелся ввиду именно local Network для IPsec на промежуточной DFL, как и Remout Network на другой стороне.


уххх...блин!! Спасибо большое!!!
поменял local Network = all nets на промежуточной DFL 2500 и туннель поднялся. Теперь могу с самой DFL1660 пинговать локальные сети, которые за DFL2500, так и хосты в интернете.
Проверить могут ли клиенты локальных сетей за DFL 1660 пинговать наружу сейчас удаленно не могу.

Правда не понятно почему не могу пинговать с промежуточной DFL 2500 локальные интерфейсы сетей которые за DFL 1660,
хотя при старой схеме, когда (local Network и remote Network только локальные сети за туннелями) пинги ходили??

Прошивки:
2500
2.26.00.06-12652
1600
2.27.00.15-14100
860
2.26.00.06-12649


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 14:09 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Скорее всего перепутались маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 14:17 
Не в сети

Зарегистрирован: Ср фев 16, 2011 10:47
Сообщений: 30
Evgeny R писал(а):
Скорее всего перепутались маршруты.

...ну маршруты то не менялись


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 18:00 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Есть такой нюанс - надо в настройках IPSec-тунеля DFL с которого пингуете, на вкладке Routing в разделе IP Addresses выбрать Specify address manually и указать IP адрес (например из тойже подсети из которой пингуете). После этого сделать полный рестарт DFL (Full restart - Restart from power-on state)!
Если и это не поможет - заменить разрешающее правило на DFL с которго пингуете с Allow на NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL - интернет траффик через ipsec
СообщениеДобавлено: Вс апр 10, 2011 23:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Поменяйте метрику для дефолтных маршрутов - ноль это не айс
Шлюз для маршрутов на туннели как правильно замечено не нужен
При пинге в промежуточные сети - смотрите Status > Connections и Status > Logging

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 295


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB