faq обучение настройка
Текущее время: Ср июл 23, 2025 22:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: не могу настроить Ipsec Failover
СообщениеДобавлено: Пт дек 17, 2010 15:36 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
Здарствуйте!

не могу поднять ipsec failover
с одной стороны DFL-800 а с дугой два vyatta сервера разными ip
1. 10.33.48.200
2. 172.33.48.200
за ней сеть 192.168.40.0/24 (PC=192.168.40.100)

у длинка ван1=172.33.45.100
ван2=10.33.45.100 сеть за длинком 192.168.90.0/24 (pc=192.168.90.100)
сперва настроил по инструкции isp failover
проверил работает failover
потом настроил два ipsec интерфейса и т.д
припадении основного втрой впн не поднимается
(по инструкци приведенной на сайте длинка ipsec failover не работает)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Сб дек 18, 2010 08:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас 2 канала с обоих сторон? Или с одной 1, с другой 2?
Я, например, тут писал на тему - viewtopic.php?t=127202

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Вт дек 21, 2010 09:32 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
я прочел,
Спасибо!!!!, это то что мне нужно
у меня было по схеме 2 на 1 но я его убрал
и сделал 2 на 2 через промежуточные маршрутизаторы.
DFL1 WAN1--router--WAN1DFL2
DFL1WAN2--router--WAN2DFL2

Цитата:
2) Routing > Routing tables > main
Добавляете маршруты
wan1 remote_ip1 wan1_gw 1
wan2 remote_ip2 wan2_gw 1

в этих маршрутах какие метрики нужна установить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Вт дек 21, 2010 09:36 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
маршруты WAN1 и WAN2 какими должны быть ?

с разными метриками и мониторингом или по умолчании автоматическое выставление маршрутов?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Ср дек 22, 2010 06:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Маршруты на WANы - как вам нравится
Смысл для IPsec favorier в том, чтобы были статические маршруты между соответствующими WAN DFL
А дополнительные маршрутизаторы... зачем?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Ср дек 22, 2010 07:53 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
Дополнительные маршрутизаторы нужны для симуляции ISP провайдеров.

объясните пожалуйста по подробнее правила маршрутизции :) :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Чт дек 23, 2010 06:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Есть же пример, делайте как там.
PBR для обработки пакетов из IPsec нужны для того, чтобы туннели после умирания поднимались мониторингом - устройство будет обрабатывать пакеты из туннеля в любом случае, а вот отправлять свои только в случае успешного мониторинга.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Чт дек 23, 2010 11:03 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
Цитата:
wan1/all-nets any/all-nets, forward main, return alt_wan1
wan2/all-nets any/all-nets, forward main, return alt_wan2
ipsec_remote1/all-nets any/all-nets, forward main, return alt_ipsec_remote1
ipsec_remote2/all-nets any/all-nets, forward main, return alt_ipsec_remote2


первые два правила нужны для того чтобы соответствующий траффик исходящий через ваны приходили соответсвенно на теже ваны ?

второе два правила тоже так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Сб дек 25, 2010 11:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Эти правила - для обработки входящего трафика с интерфейсов, вне зависимости от того, есть ли на этот интерфейс маршрут/активный ли он. Первые два (wan1-2) - чтобы оба ipsec подняись, вторые (ipsec1-2) - чтобы восстанавливались маршруты.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Вс дек 26, 2010 13:20 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
Цитата:
Первые два (wan1-2) - чтобы оба ipsec подняись

а разве статическими маршруты не поднимают IPSEC
Цитата:
2) Routing > Routing tables > main
Добавляете маршруты
wan1 remote_ip1 wan1_gw 1
wan2 remote_ip2 wan2_gw 1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Чт дек 30, 2010 08:00 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
у меня видимо мозгов не хватает понять !?

danilovav вам Огромное спасибо! и с наступающим новым годом, удачи во всем!!!!!!!!!!!!!!!!! :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Чт дек 30, 2010 16:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Спасибо, вас тоже
Вы правы - маршруты обеспечат поднятие и так
Пустите трафик в тоннели (мониторинг должен его создать) и смотрите по логам почему не поднимаются

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Пн янв 17, 2011 13:39 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
по логам смотрю
если оборвать wan1 c первого файрвола сам файр переключается, но второй файрвол не переключается, IPsec поднят, видимо он думает или ждет ответы только от wan1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Пн янв 17, 2011 13:52 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В рабочем состоянии должны быть подняты оба туннеля
Проверьте по Status > Connections, приходят ли из них подключения

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: не могу настроить Ipsec Failover
СообщениеДобавлено: Ср янв 19, 2011 12:13 
Не в сети

Зарегистрирован: Вт июн 15, 2010 20:40
Сообщений: 22
да в connection
с обеих приходят


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 23 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 297


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB