faq обучение настройка
Текущее время: Пт июл 25, 2025 05:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 17, 2009 10:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
L2TP over IPSec настроить на DFL можно, выясните все параметры для IPSec и L2TP

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 22, 2009 11:08 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Sergey Vasiliev

исходные данные(которые нам выдали):

адрес VPN Концентратора vpn2.uz.gov.ua
Тип ВПН - L2tpIPSecVPN
Ключ **********
Логин *******
Пароль ********
После установки Будет доступен адрес http://10.2.130.8


Вот что выдает при создании тунеля методами Microsoft Windows XP:.

Имя устройства: Минипорт WAN (L2TP)
Тип устройства : VPN
Тип сервера : PPP
Транспорт : TCP/IP
Проверка подлинности : MD5 CHAP
Шифрование : IPSEC, ESP 3DES
IP адрес сервера 10.1.126.9
IP адрес клиента 10.1.129.20

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 06, 2009 12:33 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Sergey Vasiliev писал(а):
L2TP over IPSec настроить на DFL можно, выясните все параметры для IPSec и L2TP

А в ответ тишина ..................... :(

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 06, 2009 15:53 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Yura_kiev писал(а):
Sergey Vasiliev писал(а):
L2TP over IPSec настроить на DFL можно, выясните все параметры для IPSec и L2TP

А в ответ тишина ..................... :(

ну дык попробуйте создайте сначала тунель с этими настройками(Encapsulation Mode: transport), а затем и l2tp подключение, все данные у вас же есть.
в IKE XAuth ненадо вбивать логин и пароль от l2tp, их надо в само подключение l2tp client вписывать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 07, 2009 10:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для начала создаете IPSec тоннель в режиме транспорт и SA асоциации на хост, в поле remote network и remote endpoint указываете удаленный внешний адрес устройства а в поле local network укажите ваш внешний IP. Далее просто настраиваете l2tp клиент а в remote network укажите сеть и/или IP который будет доступен через это подключение.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 11:38 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Sergey Vasiliev писал(а):
Для начала создаете IPSec тоннель в режиме транспорт и SA асоциации на хост, в поле remote network и remote endpoint указываете удаленный внешний адрес устройства а в поле local network укажите ваш внешний IP. Далее просто настраиваете l2tp клиент а в remote network укажите сеть и/или IP который будет доступен через это подключение.

А можно расписать как для "чайников", а то чето не получается

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 12, 2009 15:22 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Pleas

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 15:14 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Получилось создать тунель !!!
Вот собственно получилось пошаговая инструкция
1. Создаем объект для ауттификации
Изображение

2. Прописываем ключ
Изображение

3. А "Адресной книге" прописываем ссылки на удаленный шлюз, доступный хост..

Изображение

4. Создаем транспортный IPSEC тунель :
Изображение

5. -//-
Изображение

6. -//-
Изображение

7. -//-
Изображение

8. -//-
Изображение

9. Создаем L2TP тунель :
Изображение

10. Параметры L2TP
Изображение

11. Создаем соответствующее разрешающее правило :
Изображение

P.S. Написано "корявенько", просто хотел побыстрее сделать.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Последний раз редактировалось Yura_kiev Чт ноя 26, 2009 15:41, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 15:40 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
У меня только один вопросик: как можно подымать тунели коректно по "запросу", а то мене они нужны очень редко (1,2 раза на месяц). L2TP бес проблем отключается : Dial-on-demand-> Enable Dial-on-demand->Outbound->600 sek. Тоисть без активности 600 сек он отключается, а IPSEC висит активный.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 17:17 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Yura_kiev писал(а):
У меня только один вопросик: как можно подымать тунели коректно по "запросу", а то мене они нужны очень редко (1,2 раза на месяц). L2TP бес проблем отключается : Dial-on-demand-> Enable Dial-on-demand->Outbound->600 sek. Тоисть без активности 600 сек он отключается, а IPSEC висит активный.

В настройке Ipsec измените IPsec Life Time с 3600 сек на меньшее, и в закладке Keep-alive поставьте "Disable".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 17:29 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Cranium писал(а):
В настройке Ipsec измените IPsec Life Time с 3600 сек на меньшее, и в закладке Keep-alive поставьте "Disable".

Спасибо за совет !
Уже позно(конец рабочего времени), но после выходных надо будет потестить. Параметр "Keep-alive "Disable" " у меня уже стоит, попробую время еще изменить и погонять как оно будет подыматся, небудет ли при этом никаких глюков.

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 26, 2009 17:38 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
Yura_kiev писал(а):
Cranium писал(а):
В настройке Ipsec измените IPsec Life Time с 3600 сек на меньшее, и в закладке Keep-alive поставьте "Disable".

Спасибо за совет !
Уже позно(конец рабочего времени), но после выходных надо будет потестить. Параметр "Keep-alive "Disable" " у меня уже стоит, попробую время еще изменить и погонять как оно будет подыматся, небудет ли при этом никаких глюков.

глюков не будет. При IPsec Life Time 600 он просто закроет тунель через 10 минут, но если в этот момент ещё будет какой-то трафик внутри тунеля, он его просто поднимет ещё на 10 минут.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 27, 2009 15:15 
Не в сети

Зарегистрирован: Ср авг 08, 2007 11:12
Сообщений: 480
Откуда: Украина, Киевская обл.
Cranium писал(а):
При IPsec Life Time 600 он просто закроет тунель через 10 минут, но если в этот момент ещё будет какой-то трафик внутри тунеля, он его просто поднимет ещё на 10 минут.

Не катит, тунель даже без активности все равно существует. Видать сказывается режим "транспорт". Былоб неплохо услышать мнение проффесионалов и тех.поддержки Dlink

_________________
DI808HV, DFL210, DFL800, DAS 3216 B1, DAS 3248DC revВ, ADSL 25**


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB