Помогите пожалуйста с проблемой:
Имеется офис и филиал. Сеть офиса 192.168.0.0/24 -> MS ISA 2004 server -> прямой IP в интернете -> IPsec тонель <- прямой IP в интернете <- DI-804HV (FW 1.40) <- сеть филиала без сервера 192.168.101.0/24.
Параметры тонеля:
IKE
Preshare Key
IKE Proposal Index - Group2,3DES,SHA1,28800 Sec.
IPSec Proposal Index - Group2,ESP,SHA1,3600 Sec.
Он устанавливается, лог заканчивается словами:
Wednesday April 13, 2005 16:48:10 inbound SPI = 0x6000010, outbound SPI = 0x4ee850b9
Wednesday April 13, 2005 16:48:11 IKED quick mode Notify : ISAKMP_NMT_CONNECTED
но пинги сети 192.168.0.0/24 <-> 192.168.101.0/24 не проходят.
При этом в ISA настроен Network Rule (Route сеть офиса - сеть филиала) и Firewall Rule (All trafic - офиса - сеть филиала и обратно)
Есть ли тут какието подводные камни, может кто сталкивался.
_________________ заранее благодарю за ответы.
|