faq обучение настройка
Текущее время: Сб июл 26, 2025 11:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и IPSEC
СообщениеДобавлено: Пт окт 09, 2009 16:52 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
приветствую всех!

пытался настроить IPSEC туннель между длинком и freebsd, но ничего не получилось, даже с учетом прочитанных мануалов по длинку.
более непонятной железки чем DFL мне не встречалось. тот же monowall в 10 раз проще, и в нем есть все что нужно. а в DFL нету даже простейшего dns-forwarder'а.

и все таки, может кто знает - от чего зависит является длинк клиентом или сервером (ipsec туннель)?? и какие грабли при подключение к не длинкам?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 09, 2009 21:17 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Удивляюсь возгласам "циску/линукс/фряху настраиваю, а в DFL ничего не понимаю". Люди, чтобы сконфигурировать что-то серьезнее 1800 кошки или те же ipfw, надо понимать как оно работает. Надо уметь читать мануал. А не кричать что ничего не понятно.

IPsec, когда он поднимается с прописанными с обоих сторон remote enpoint'ами, поднимается синхронно, т.е. любая сторона может стать инициатором подключения. "Сервером" в случае IPsec можно лишь считать конфигурацию динамического туннеля, тут DFL уже некуда подключаться".

Никаких граблей при соединении по IPsec с другими устройствами/софтом нет.

По вашему вопросу - уже покажите что у вас настроено и как не подключается (логи).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 09:47 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
если он поднимается синхронно, то как быть с настройкой в случае двух интернет подключений или просто динамического адреса на одной стороне?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 10:16 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Мануал принципиально не хотим читать?
В нем все есть, и с пояснениями. См раздел VPN -> IPSEC Tunnels -> Roaming clients


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 10:50 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
мануал читал. только в нем куча ошибок. например, http://forums.dlink.com/index.php?topic=7869.0;


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 11:44 
Не в сети

Зарегистрирован: Пн авг 08, 2005 14:39
Сообщений: 138
Откуда: Moscow
Не увидел никаких ошибок в мануале. Правда, может плохо смотрел. А может ошибка была в старых редакциях.

Динамик-статик будет отличаться от статик-статик следующим:
Со стороны статик Remote networks -> all nets, Remote endpoint -> none. Обязательно отметить крыжик Dynamically add route to the remote network when a tunnel is established. Крыжик Automatically add route for remote network должен быть снят.
На стороне динамик никаких модификаций не требуется.

Вышеизложенное верно, если туннель статик-статик работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 12:03 
Не в сети

Зарегистрирован: Чт апр 16, 2009 15:37
Сообщений: 21
вот за это спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 12, 2009 21:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Специально написано для тех кто хочет настроить динамический тоннель http://www.dlink.ru/ru/faq/92/927.html Вобще рекомендую заглядывать в рубрику FAQ, там можно найти ответы на вопросы, которые вы не задали, но хотели бы задать.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB