faq обучение настройка
Текущее время: Ср авг 13, 2025 21:34

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср июл 27, 2005 18:35 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 18:14
Сообщений: 37
Откуда: Ryazan
День добрый!
Возник очень насущный вопрос по VPN.
Предистория вопроса:
Есть распределенная сеть порядка 20 точек основанная на связке dfl700-ipsec-di804 ( 8 ) , работает это все для доступа к серверу Citrix Metaframe. Работает!
Понадобилось организовать связь только двух точек. Решил остановиться на связке двух di804, установив между ними ipsec.
Установил, ping - tracert все ок! Подключение к ферме citrix сервера ок! список приложений доступен!
и ТУТ начались проблемы!!!!
при запуске приложения процесс доходит только до подключения к серверу, перед самым запросом на авторизацию все замирает и пипец!!! Приложение не открывается и не работает!
По форумам citrix осознал что скорее всего di804 режет часть трафика.
При этом обратил внимание на свойства своего dfl700 firewall policy VPN - allow all vpn traffic: internal-vpn,vpn-internal and vpn-vpn. Т.е. разрешен обмен любым трафиком между vpn сетями.

ВОПРОС:
Как сделать разрешение обмена любым трафиком между сетями с установленным VPN IPSec соединением на базе DI804HV???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 27, 2005 18:43 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 18:14
Сообщений: 37
Откуда: Ryazan
Забыл сказать
прошивки у di804 была 1.4, сейчас по всем правилам обновил до 1.41b07


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 28, 2005 08:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Резать трафик DI-804HV не должен. Если соединение у Вас сохраняется, но при этом сбоит какое-либо приложение, возможно проблема у Вас подобна изложенной здесь http://www.dlink.ru/technical/faq_vpn_12.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 28, 2005 09:12 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 18:14
Сообщений: 37
Откуда: Ryazan
ОК попробую еще понизить MTU.
Изначально зная про такого рода проблемы MTU в di804 устанавливался 1424 (размер по умолчанию в dfl700).
Как я понимаю, лучше если размер MTU будет одинаковый?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 28, 2005 09:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
MTU надо менять на источнике пакетов, на ICA сервере.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 28, 2005 10:12 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 18:14
Сообщений: 37
Откуда: Ryazan
ок


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 28, 2005 14:56 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 18:14
Сообщений: 37
Откуда: Ryazan
Спасибо!
Изменил MTU в меньшую сторону, все пошло!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 349


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB