faq обучение настройка
Текущее время: Ср июл 23, 2025 20:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: DI-804HV - Cisco IPsec DNS Problem
СообщениеДобавлено: Чт фев 17, 2011 15:40 
Не в сети

Зарегистрирован: Вт авг 10, 2010 09:43
Сообщений: 4
Добрый день!
Имею следующую схему.

Между маршрутизаторами Cisco и D-Link DI-804HV настроен IPSec VPN.

Из подсети за Cisco в туннель заворачивается трафик в определенную подсеть, из подсети за D-Link’ом весь трафик (remote subnet 0.0.0.0 0.0.0.0) заворачивается в туннель.

Туннель поднят, трафик между удаленными площадками ходит.

За маршрутизатором Cisco расположен DNS-сервер, за D-Link’ом клиент.

Сервер пингует клиента по IP-адресу, клиент пингует сервер по адресу. По имени клиент не пингует сервер. При использовании nslookup получаю ошибку «DNS request timed out».

ACL на Cisco, FW на D-Link udp 53 не блокируют. В логах D-Link’а записей о блокировке нет.

Во вкладке Active Sessions при dns-запросах почему-то висят активные nat-сессии от клиента к серверу…

Собственно вопросы:
1. В чем может быть проблема? Как исправить?
2. Почему висят эти nat-сессии? Возможно ли вообще отключить nat на DI-804HV?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 275


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB