faq обучение настройка
Текущее время: Ср июл 23, 2025 15:15

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Настройка VPN IPSec через dfl-800 на Win2k3
СообщениеДобавлено: Пт ноя 06, 2009 07:53 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
имеем:

клиент
x.x.x.x

интернет

x.x.x.x
dfl-800
192.168.10.1

192.168.10.254
isa 2004 (MS Win2k3 sp2)
192.168.0.254

локальная сеть 192.168.0.0

на ISA настроен VPN IPSec
если поместить компьютер в 192.168.10.0 все работает.
подключается VPN
сетевые приложения ресурсы видят и работают с ними.
не могу понять что нужно DFL-800 чтобы пробросить порты на ISA. обычный вариант как например с почной не катит.
есть пара правил
19 SAT_ike SAT any all-nets core wan1_ip ike
20 Allow_ike Allow any all-nets core ip_wan1_wan2 ike
но в логах пишет

2009-11-06
11:43:18 Примечание RULE
6000060 LocalUndelivered UDP wan1
x.x.x.x
x.x.x.x
500
500
unhandled_local
drop

куда копать подскажите плиззззз...


Последний раз редактировалось WildWildUser Пт ноя 06, 2009 10:58, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 10:47 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
попробуем поставить вопрос по другому
как VPN пробросить за DFL-800


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 10:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
С каким удаленным устройством поднимает IPSec DFL? Для того, чтоб ваша схема заработала надо правильно настроить оба устройтсва.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 06, 2009 12:13 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
Sergey Vasiliev писал(а):
С каким удаленным устройством поднимает IPSec DFL? Для того, чтоб ваша схема заработала надо правильно настроить оба устройтсва.


наверно не правильно поняли
клинт должен подцепиться по VPN IPSec к win2r3
соответственно win2k3 находится за dfl-800
т.е. VPN сервер находится за маршрутизатором
сам DFL нискем соединения не поднимает


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 08:02 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
поставим вопрос по другому
VPN Server находится за DFL-800
Какие правила необходимо добавить чтобы подключиться к нему.

была пара правил
19 SAT_ike SAT any all-nets core wan1_ip ike
20 Allow_ike Allow any all-nets core ip_wan1_wan2 ike
и пробовал
21 SAT_l2tp-ipsec SAT any all-nets any wan1_ip l2tp-ipsec
22 Allow_l2tp-ipsec Allow any all-nets any wan1_ip l2tp-ipsec
реакции никакой

прошивка 2.25


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 08:35 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
DFL-800 поддерживает IPSEC Pass-Through или NAT TRAVERSAL
если да то где можно почитать про его настройку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 11:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
поддерживает. Если вам надо проблросить данный сервис, для начала, отключите IPSec before rules в Interfaces -> IPSec -> Advanced Settings.

После этого при пробросе используйте сервис Ipsec-suite.

P.S После изменения настройки PSec before rules не забудте полностью перезагрузить устройство.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 09, 2009 13:53 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
[quote="Sergey Vasiliev"]

После этого при пробросе используйте сервис Ipsec-suite.

[quote]

l2tp-ipsec включает в себя все тоже самое что и Ipsec-suite + ike. с ним разве работать не будет?

есть в правилах с сервисом l2tp-ipsec. в логах нет никаких сообщение по этим правилам хотя галочки ведения логов стоят


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 10, 2009 14:51 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
неужели идеи кончились? или никто это неумеет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 11, 2009 08:24 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
после всех манипуляций в логах пишет это
2009-11-11
10:21:28 Информация CONN
600001 Allow_l2tp-ipsec UDP wan1
lan 195.64.xxx.xxx
195.58.xxx.xxx 4500
4500 conn_open

satdestrule=SAT_l2tp-ipsec conn=open
2009-11-11
10:21:27 Информация CONN
600001 Allow_l2tp-ipsec UDP wan1
lan 195.64.xxx.xxx
195.58.xxx.xxx 500
500 conn_open

satdestrule=SAT_l2tp-ipsec conn=open

но на VPN сервер пакеты не доходят. куда ещё капнуть можно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 12, 2009 07:18 
Не в сети

Зарегистрирован: Пн окт 29, 2007 13:48
Сообщений: 45
а за деньги кто нибудь в Екатеринбурге помочь сможет?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 247


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB