faq обучение настройка
Текущее время: Сб авг 09, 2025 05:57

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL + L2TP = маленький глючок
СообщениеДобавлено: Ср июл 22, 2009 11:32 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Есть центральный офис - DFL-800 и 5 вспомогательных - DFL-210. Во всех офисах есть один общий провайдер и один резервный (кроме двух вспомогательных). Общий провайдер предоставляет услугу VLAN (с их стороны стоят управляемые комутаторы). Поверх VLAN подняты IPSec тунели от вспомогательных к центральному (топология звезда). Также подняты резервные тунели на резервных провайдерах (также звезда) кроме двух вспомогательных офисов. Все работает. Резервные тунели автоматически включаются. Здесь вопросов нет. Помимо этого на DFL-210 в вспомогательных офисах на wan1 и wan2 (его роль выполняет dmz) подняты L2TPServer-а для связи вспомогательных офисов между собой, если вдруг центральный офис (на котором все завязано) будет недоступен (например вырубят свет на всем доме). Все настроил, все работает, но с одной оговоркой: допустим А и Б это вспомогательные офисы (DFL-210), подключаемся с офиса А через wan1 к L2TP-серверу офиса Б на wan1. Все подключается все видится. И вот для интереса попробовал с фаервола Б пингануть адрес, с которого произвелось подключени (адрес, который прописан на фаерволе А на wan1). И тут все повисло все отключилось и больше не могу подключиться с фаервола А к фаерволу Б. Лезу на фаервол Б по основному каналу через центральный офис и что я вижу: в IPsec IKE Status весит задвоенный IKE(что странно с разными алгоритмами), в Routing Table Contents задвоилась динамическая подсеть для IPSec-тунеля который используется в L2TP-сервере (строчка с флагом D). И до тех пор пока не удалить ключик IKE не подключиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 24, 2009 08:01 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Что, никто не может подсказать? Просто нужно настраивать L2TP-сервер во всех оставшихся офисах. Не хочется потом сталкнуться с какими нибудь проблемами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 24, 2009 09:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не совсем понимаю вашу проблема. Опишите подробнее.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 27, 2009 16:23 
Не в сети

Зарегистрирован: Вт апр 29, 2008 13:02
Сообщений: 196
Я же все подробно расписал. Подключение по L2TP настроил. Но если я пингую с фаервола, на который производится подключение, внешний IP, с которого производится подключение, то задваиваются ключи и подсети в Routing Table Contents и потом долго не могу подключиться. В чем может быть проблема?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 232


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB