faq обучение настройка
Текущее время: Пт июл 18, 2025 04:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: 2 ipSec тунеля между di-824VUP+ и CISCO
СообщениеДобавлено: Пт авг 20, 2010 15:09 
Не в сети

Зарегистрирован: Пт авг 20, 2010 14:46
Сообщений: 6
Схема:
на стороне DI 1 подсеть 10.30.0.0/24
на стороне CISCO много подсетей 10.0.0.0/24 192.168.0.0/16
Устанавливаю два тонеля с разными подсетями и соответственно с одним шлюзом
работают обе подсети
перезапускаю роутер DI: первая по очереди работает
вторая - нет
меняю их местами: работают оба
перезапускаю DI: первая работает, вторая нет
ВОПРОС: в чем может быть проблема???
прошивку скачал последнюю 2,10b10 , до этого вообще отказывался работать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 15:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Делайте один тоннель, объединяйте сети по маске (это ограничение DI)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 15:44 
Не в сети

Зарегистрирован: Пт авг 20, 2010 14:46
Сообщений: 6
Как я объединю сети по маске?
когда мне надо попасть в три сети
10.0.0.0\24
192.168.0.0\24
192.168.1.0\24
Две 192 я объединил
а третью как???
и что за ограничения????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 15:58 
Не в сети

Зарегистрирован: Пт авг 20, 2010 14:46
Сообщений: 6
И еще вопрос
Будет ли работать если я два тонеля
подниму с разными настройками в одном sha1 в другом MD5
Поможет???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 16:08 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нет, будет глючить т.к. будет 2 SA с одним remote endpoint. Попробуйте - не получится ли через запятую сети перечислить? А в циске их в один ACL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 16:13 
Не в сети

Зарегистрирован: Пт авг 20, 2010 14:46
Сообщений: 6
окно не позволяет больше знаков забить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 16:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ну, значит сочувствую, на вашем оборудовании поставленная задача невыполнима...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 17:17 
Не в сети

Зарегистрирован: Пн сен 10, 2007 10:54
Сообщений: 5
danilovav писал(а):
Ну, значит сочувствую, на вашем оборудовании поставленная задача невыполнима...

а что вы можете сказать по этому повотду http://www.dlink.ru/ru/faq/92/510.html.
и чем же это cisco 38455 хуже DFL-700 или DI804HV хуже DI804HVU+/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 20, 2010 18:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ваша кошка естественно лучше, но вот DI - достаточно ограниченные девайсы, то что может один, другой может и не мочь.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 22, 2010 11:21 
Не в сети

Зарегистрирован: Пт авг 20, 2010 14:46
Сообщений: 6
Хорошо
если это оборудование не хочет работать по нашей схеме
Посоветуйте, ПЛИЗ, какое оборудование потянет схему:
Интернет corbina (pptp либо l2tp)
связь магазина подсеть 10.30.0.0/24 (ХХХХХ - роутер)
с центральным офисом подсети 192.168.0.0/16 10.0.0.0/24 (CISCO3845)
При условии, что подсети ЦО находятся за одним внешним ip

Паралельно - жалоба:
Оборудование D-Link DI-824VUP+ греется и начинает глючить. Приходится выключать на 20 мин каждые 2 часа. Почитал в инете - почти все жалуются на это, при том на почти все оборудование DLink
Неужели нельзя сделать нормальную систему охлаждения????


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 22, 2010 11:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL-210 - 3 физ. интерфейса, stateful производительность 80 мбит, производительность VPN ~20 мбит.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 248


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB