faq обучение настройка
Текущее время: Пт июл 18, 2025 22:38

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 08:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Динамический только один можно поднять.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 09:07 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
THANX


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 11:08 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
У меня замечательно одновременно работают два динамических туннеля -- один на сертификатах, другой на PSK


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 28, 2008 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
invm писал(а):
У меня замечательно одновременно работают два динамических туннеля -- один на сертификатах, другой на PSK


Правильно с различной авторизацией можно, а вот на PSK два динамических нельзя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 30, 2008 16:43 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
invm
Большое спасибо, учтем сей факт.

Sergey Vasiliev
Возникла проблема следующего порядка, и снова с этой окоянной динамикой :(

Подсеть внутри DFL-800 *.*.33.0/24
Подсеть внутри хоста 1 *.*.2.0/24
Подсеть внутри хоста 2 *.*.4.0/24
Подсеть внутри хоста 3 *.*.5.0/24

В установках тоннеля указана опция Dynamically add route to the remote network when a tunnel is established

Состояние 1
Подключается тоннель с хоста 1, тоннель "множится" - создается динамический маршрут, пинги идут
Подключается тоннель с хоста 2, тоннель "множится" - создается динамический маршрут, пинги НЕ идут
Подключается тоннель с хоста 3, тоннель "множится" - создается динамический маршрут, пинги НЕ идут

Состояние 2
Подключается тоннель с хоста 2, тоннель "множится" - создается динамический маршрут, пинги идут
Подключается тоннель с хоста 1, тоннель "множится" - создается динамический маршрут, пинги НЕ идут
Подключается тоннель с хоста 3, тоннель "множится" - создается динамический маршрут, пинги НЕ идут

Кто первый тот пингуется, остальные в пролете...

Ставим на место DFL-800 коробушку DI-804HV - все работает, на хостах настройки теже остаются...
Куда пинать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 04, 2008 08:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
С чем поднимаются тоннели? попробуйте PFS и агрессивный режим.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 12:45 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Не работает как надо и все тут :(

Sergey Vasiliev
Тоннели с DI-80xHV (FW 1.5 b2), настройки IKE/IPSec выше по теме
он валит тоннели постоянно, задолбал уже :(
Ставим на его место DI-804HV в режиме динамик IPSec - ВСЕ РАБОТАЕТ КАК НАДО!
(только скорость ессно теряем резко)
хосты не перестраиваем вообще никак

какая религия у девайса?
-----------------------------------------------------------------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На DFL какая прошивка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 08, 2008 05:41 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Прошивка 2.20.01.05 отсюда http://ftp.dlink.ru/pub/FireWall/DFL-80 ... e/2_20_01/
Вечером попробуем сброс на заводские настройки и оставить в работе только один WAN с одним ISP, остальные отключить.
Ну, а вообще не дело конечно это.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс май 11, 2008 16:05 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Значит так:
- вопрос с дропом туннелей решился ресетом на "фактори дефаулт" и прописыванием конфига заново
(что, №;%№;%, ессно мягко говоря не есть гуд)

- и появилась новая проблема... такого порядка:
несколько подключений (идущих с DI-80xHV) подрублены через АДСЛ модем,
и получают свой айп, хоть и динамический - с этими клиентами проблем НЕТ.
тунельные подсети пингаются, нормально

НО есть несколько клиентов сидящих ЗА шлюзом провайдера, вот с ними проблемы.. :(
туннели подымаются, а пинга до подсетей НЕТ...

Если вместо ДФЛ поставить ДИ-80х, то пинг магическим образом появляется,
посему в фак "про ИПСек за шлюзом" меня носиком не тыкать.
Туннель динамически, и конечную точку выбирает сама железка.

Подозреваю что дело в маршруте.. КУДА ТЕПЕРЬ ЕГО ПНУТЬ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 11:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На DFL настроен dynamic IPSec? На DI отключить auto-reconnet, включить nat-traversal. Что в логах на обоих сторонах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 12:01 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
1. Да, на DFL настроен dynamic IPSec
2.
Цитата:
На DI отключить auto-reconnet, включить nat-traversal

попробуем, надеюсь заработает
3.
Цитата:
Что в логах на обоих сторонах?

а ничего, за что зацепиться можно было бы..
тишина.. туннели подняты все рады.. ну или почти все


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 05:13 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Включение "NAT Traversal" на DI-80x решило проблему пингов в туннеле

Готовим следующую порцию вопросов :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 12:37 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Ап! (порция вопросов)

Sergey Vasiliev
В наличии есть DFL-1600.
Интерфейсы поделены на: 3 х ЛАН, 2 х ВАН, 1 х ДМЗ

Задача объединить ВАН1 и ВАН2 в один виртуальный, т.е. чтобы у них был 1 айп на двоих и _работало_ :)
(по принципу как это можно объединить в сетевых картах в виртуалку)
Как это провернуть?

Вопрос нумбер два - Пример настроек DES-3828 для ZoneDefence?
Задолбал DFL ругаться на инвалидный айп или на коммунити,
с DFL понятны настройки, теперь интересуют на DES-3828


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 15:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
1. вы имеете ввиду load balansing?
2. выполняете на свиче в консоли create snmp host <ipaddr DFL> v2c private

На DFL указываете в zonedefend ip коммутатора, и SNMP Community: private, дальше настраиваете уже правила срабатывания zonedefend

P.S не забудьте добавить lan_ip в исключения, мало ли что.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 87 ]  На страницу Пред.  1, 2, 3, 4, 5, 6  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 555


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB