faq обучение настройка
Текущее время: Вт июл 22, 2025 21:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:04 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


у меня ipsec настроен так "ipsec_roaming_tunnel"-Local Network: lannet, Remote Network: all-nets, Remote Endpoint: (none)
"Routing"-Dynamically add route to the remote network when a tunnel is established!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:08 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
dyao писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


у меня ipsec настроен так "ipsec_roaming_tunnel"-Local Network: lannet, Remote Network: all-nets, Remote Endpoint: (none)
"Routing"-Dynamically add route to the remote network when a tunnel is established!


Tonnel - подымается! Но толку нет, так как попасть в lannet я не могу! Мне присваивается непонятный IP. Откуда он берется? Я не прописывал такой диапазон...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:48 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


Мне это не помогло, да и другим тоже. Как только маршрут динамически создается, файервол начинает на него роутить весь трафик. Полный бред.
Только правильная сортировка правил спасает.

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 12:49 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
dyao писал(а):
dyao писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


у меня ipsec настроен так "ipsec_roaming_tunnel"-Local Network: lannet, Remote Network: all-nets, Remote Endpoint: (none)
"Routing"-Dynamically add route to the remote network when a tunnel is established!


Tonnel - подымается! Но толку нет, так как попасть в lannet я не могу! Мне присваивается непонятный IP. Откуда он берется? Я не прописывал такой диапазон...


Алло! Вы читаете мои посты? Я же написал - ЭТИ АДРЕСА ЗАДАЮТСЯ В ПРОФИЛЕ ПОДКЛЮЧЕНИЯ в DS-605.

Пропишите ручками нужные вам адреса и не морочьте голову.

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 13:06 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
snezhko писал(а):
dyao писал(а):
dyao писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


у меня ipsec настроен так "ipsec_roaming_tunnel"-Local Network: lannet, Remote Network: all-nets, Remote Endpoint: (none)
"Routing"-Dynamically add route to the remote network when a tunnel is established!


Tonnel - подымается! Но толку нет, так как попасть в lannet я не могу! Мне присваивается непонятный IP. Откуда он берется? Я не прописывал такой диапазон...


Алло! Вы читаете мои посты? Я же написал - ЭТИ АДРЕСА ЗАДАЮТСЯ В ПРОФИЛЕ ПОДКЛЮЧЕНИЯ в DS-605.

Пропишите ручками нужные вам адреса и не морочьте голову.


Прошу прощения, но я очень тщательно читаю ваши посты:) В прошлый раз я так и сделал - задал ip непосредственно в профиле клиента! Да, при поднятии тоннеля, ip встал тот, что был в настройках профиля! Но я не вижу lannet??? Вот, что обидно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 14:31 
Не в сети

Зарегистрирован: Ср ноя 16, 2005 10:01
Сообщений: 38
Откуда: Syzran
snezhko писал(а):
dyao писал(а):
dyao писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


у меня ipsec настроен так "ipsec_roaming_tunnel"-Local Network: lannet, Remote Network: all-nets, Remote Endpoint: (none)
"Routing"-Dynamically add route to the remote network when a tunnel is established!


Tonnel - подымается! Но толку нет, так как попасть в lannet я не могу! Мне присваивается непонятный IP. Откуда он берется? Я не прописывал такой диапазон...


Алло! Вы читаете мои посты? Я же написал - ЭТИ АДРЕСА ЗАДАЮТСЯ В ПРОФИЛЕ ПОДКЛЮЧЕНИЯ в DS-605.

Пропишите ручками нужные вам адреса и не морочьте голову.


Все получилось методом тыка! Значит, адреса задал в клиенте DS605 ручками, далее в Rules - ipsec_roaming_rules - изменил Action с Allow на NAT и все покатило!))) Спасибо snezhko!

С уважением О.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 15:58 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
snezhko писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


Мне это не помогло, да и другим тоже. Как только маршрут динамически создается, файервол начинает на него роутить весь трафик. Полный бред.
Только правильная сортировка правил спасает.


Видимо вы все же не понимаете, СОЗДАЕТСЯ ДИНАМИЧЕСКИЙ МАРШРУТ ТОЛЬКО НА ОПРЕДЕЛЕННУЮ ПОДСЕТЬ ИЛИ ХОСТ, а не к all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 28, 2008 21:44 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
Погодите, не надо NAT! Длжно быть Allow.
Я видел ваш пост, но не мог ответить, был у клиента. Похоже, что вы в свойствах профиля DS-605 забыли прописать адреса вашей lannet, потому и не работает.

Изображение

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 29, 2008 01:04 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
Sergey Vasiliev писал(а):
snezhko писал(а):
Sergey Vasiliev писал(а):
Если вы в IPSec указывайте в качестве remote net, all-nets, убедитесь что у вас не стоит, добавлять этот маршрут, а включенно добавлять маршрут на удаленную подсеть динамически, это решит проблему


Мне это не помогло, да и другим тоже. Как только маршрут динамически создается, файервол начинает на него роутить весь трафик. Полный бред.
Только правильная сортировка правил спасает.


Видимо вы все же не понимаете, СОЗДАЕТСЯ ДИНАМИЧЕСКИЙ МАРШРУТ ТОЛЬКО НА ОПРЕДЕЛЕННУЮ ПОДСЕТЬ ИЛИ ХОСТ, а не к all-nets


Возможно я не понимаю, но это так. У меня, по крайней мере, все настроено по мануалу и факам и все равно, если правило для открытого VPN стоит до другого правила all-nets (то есть на моего провайдера) - все начинает роутится на открытый vpn. Проверено 300 раз.

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 16:45 
Не в сети

Зарегистрирован: Пн май 19, 2008 10:05
Сообщений: 13
А как в Routing Tables исправить метрику тунеля? У меня main-таблица read-only.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 08, 2008 21:42 
Не в сети

Зарегистрирован: Ср сен 13, 2006 17:09
Сообщений: 361
Откуда: Днепропетровск
Просто правило для туннеля поставьте выше общего правила и будет вам счастье. стрелочками...

_________________
http://www.3cx.com.ua - VoIP АТС 3CX. Работает под Windows XP/7/2003/2008. Интергация с Outlook, 1С, CRM. Работает с оборудованием D-link. Идеальна для Windows админов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 08:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите настройку IPSec на DFL, приведите правила, приведите настройку клиента.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 08:27 
Не в сети

Зарегистрирован: Пн май 19, 2008 10:05
Сообщений: 13
После того, как убрал галочку Automatically add route for remote network в ipsec-advanced - вроде заработало. (Неужели в инструкции нельзя поправить?) А просто поднять правила для тунеля выше основного - инет все равно не работает. Теперь вечером из дома проверю. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 08:28 
Не в сети

Зарегистрирован: Пн май 19, 2008 10:05
Сообщений: 13
А все настройки как в инструкции. Все те же проблеммы, что и у предыдущих товарищей по несчастью))


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 09, 2008 19:16 
Не в сети

Зарегистрирован: Пн май 19, 2008 10:05
Сообщений: 13
Пробую установить клиента - та версия, что на диске шла, не заработала - у меня виста. Скачал с ftp DLINK_NetDefend_Win32_110_069.rar - ругается на ключ. Wrong activation key. (Prodact/OEM version). Где взять рабочий софт для висты?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 59 ]  На страницу Пред.  1, 2, 3, 4  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 256


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB