faq обучение настройка
Текущее время: Чт июл 24, 2025 03:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт май 16, 2008 13:09 
Не в сети

Зарегистрирован: Ср янв 30, 2008 11:19
Сообщений: 21
Были такие же проблемы, прошивка DFL-800 с прошивкой 2.12, прошился на 2.20 , все заработало.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 09:21 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
у меня тоже 2.20. Уже подумываю приехать к вам со своей железкой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 21, 2008 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если есть возможность можете и приехать, можно без устройства, с конфигом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 22, 2008 20:43 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Добрый день.
А если в моей локальной сети провайдером закрыты порты до 1024-ого, есть ли какая-нибудь возможность поднять IPSec-тунель?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 10:06 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Маловероятно, что у вас заработает IPSec в таких условиях, можете попробовать использовать функцию nat-t но думаю она вам не поможет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 10:20 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
А как и где включить функцию nat-t?
А ни как нельзя сделать, что бы ike работал не по 500, а по другому порту(какой нибудь переброской портов)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 11:02 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
При создании тунеля (и потом тоже) происходит согласование параметров подключения по 500 порту (ike). Как я понят udp-пакет на 500 порт отправляет core. Нельзя на обеих сторонах изменить порт 500 на другой? Как сделать переброску портов при получении пакета с wan (wan_ip_ext) на core (wan_ip) я знаю. А вот как сделать, чтобы при отправлении самим core в wan поменять порт ....... и вообще можно ли так? Есть ли другие решения данной проблемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 11:31 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
И еще вопрос. Больше никакие порты случайно не используются?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 12:27 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
изучите инструкцию и RFC, вы узнаете что механизм nat traversal использует 4500 порт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 23, 2008 12:57 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Цитата:
А что происходит, если по причинам безопасности IKE и ESP (порт UDP 500 и протокол IP 50) не могут функционировать на одном из брандмауэров? В этом случае создание соединения IPSec и передача данных не состоятся ни в "чистом" туннельном режиме ESP, ни в режиме NAT-Traversal или "IPSec поверх UDP".


Поэтому наверно так не прокатит.

Переброску портов можно сделать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 10:31 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
При поднятии тунеля IPSec можно ли сделать порт мапинг для UPD 500 (ike). Т.е. заставить ike работать по другому порту.....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB