При попытке настроить VPN по инструкции на сайте у меня возникли вопросы:
конфигурация сети:
комп домашний
192.168.0.171
192.168.0.1
DI-804HV
82.*.*.*
INET
212.*.*.*
ADSL-modem
192.168.1.254
192.168.1.250
DI-808HV
192.168.133.254
192.168.133.250
COMP на работе к которому нужен доступ (терминальный)
У модема порт 8000 проброшен на 192.168.1.250,
у DI_808HV разрешено управление с адреса 82.*.*.* по порту 8000
с домашнего компа я вижу и администрю 808
в компе 250 порт 8000>80
-------------------------------------------------
System Logs DI-808HV
-------------------------------------------------
Thu Jun 25 14:58:46 2009 Send IKE A1(AINIT) : 192.168.1.250 --> 82.*.*.*
Thu Jun 25 14:58:46 2009 Receive IKE A2(ARESP) : [82.*.*.*]-->[192.168.1.250]
Thu Jun 25 14:58:46 2009 Try to match with ENC:3DES AUTH:PSK HASH:MD5 Group:Group2
Thu Jun 25 14:58:47 2009 Send IKE A3(AHASH) : [192.168.1.250]-->[82.*.*.*]
Thu Jun 25 14:58:47 2009 IKE Phase1 (ISAKMP SA) established : [192.168.1.250]<->[82.*.*.*]
Thu Jun 25 14:58:47 2009 Send IKE Q1(QINIT) : 192.168.133.254 --> 192.168.0.1
Thu Jun 25 14:58:47 2009 Receive IKE Q2(QRESP) : [192.168.0.1|82.*.*.*]-->[192.168.1.250|192.168.133.254]
Thu Jun 25 14:58:47 2009 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Group2
Thu Jun 25 14:58:47 2009 Send IKE Q3(QHASH) : 192.168.133.254 --> 192.168.0.1
Thu Jun 25 14:58:47 2009 IKE Phase2 (IPSEC SA) established : [192.168.0.1|82.*.*.*]<->[192.168.1.250|192.168.133.254]
Thu Jun 25 14:58:47 2009 inbound SPI = 0xc007e8c, outbound SPI = 0x600529f
а дальше - ping не проходит, и 250й недоступен
_________________ Тихо шифером шурша, едет крыша неспеша .....
|