faq обучение настройка
Текущее время: Пн июл 14, 2025 13:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Пт мар 18, 2011 10:24 
Не в сети

Зарегистрирован: Сб ноя 12, 2005 15:54
Сообщений: 57
Откуда: Мсоква
Есть dfl-800 2.26, на нем поднят один интерфейс IPSEC - который связывается с 808hv(192.168.2.0/24), у них все нормально, поднят второй интерфес ipsec, динамический, к нему подсоединяется клиент TheGreenBow VPN из под висты и даже все работает.
Появился новый клиент у него беда сложнее - у него windows 7, на нем этот клиент криво работает, и он находится за nat роутером(за которым этот же клиент и на висте не работает), который выдал ему по dhcp адрес - скажем 192.168.74.70.

Далее родными средствами Windows 7(Правила безопасности подключения), настраиваю тунель до dfl-800, он поднимается и работает нормально - клиент видит внутреннюю сеть 192.168.1.0/24, видит интернет со своего IP, вообщем все хорошо, но обнаруживается, что в этот момент ВСЕ клиенты dfl-800(192.168.1.0/24) перестают видеть интернет, перестают видеть подсеть 192.168.2.0/24, эта подсеть тоже не видит ничего, причем dfl-800 пишет, что тунель поднят до неё(192.168.2.0/24) и всё ок. В роутинг табле тоже все выглядит адекватно, когда подключается Вин7 - появляется строчка с маркером D. Кстати клиент в сети после поднятия тунеля видется под своим IP 192.168.74.70.

Когда клиент отключается - все клиенты под dfl-800 начинают работать нормально.

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 18, 2011 12:31 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
когда подключился win7 клиент и все стало плохо, покажите что у вас в этот момнет находится в status- > routing.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 18, 2011 23:43 
Не в сети

Зарегистрирован: Сб ноя 12, 2005 15:54
Сообщений: 57
Откуда: Мсоква
ipsec roaming tgreen
Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 19, 2011 00:03 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Похоже, ваш клиент не получает (в приемлимые сроки) адрес, считает что у него 0.0.0.0 и как следствие кладет вам маршрутизацию
Сам с аналогичной проблемой мучаюсь - SP1 немного улучшил ситуацию, но не фонтан
В параметрах клиента в разделе IP address assignment выберите Use manual IP и введите значение - поможет?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 19, 2011 01:44 
Не в сети

Зарегистрирован: Сб ноя 12, 2005 15:54
Сообщений: 57
Откуда: Мсоква
спасибо за инфо, в настройках win7 клинта надо указать "конечная точка1" 192.168.74.0/24, и все заработало.
вопрос в следующем, если я глупый клиент своего nat, как мне указывать эту инфу? если мой "глупый клиент" имеет 2 точки выхода (192.168.74.x и какаято сеть wifi где ему дают адрес 192.168.77.x) как сделать, чтобы мои roaming клиенты не "убивали" сеть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 19, 2011 09:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В текущей ситуации для IPsec - никак
Тут вопрос разработчикам - надо запретить передавать сеть 0.0.0.0 как адрес клиента или добавлять на нее динамический маршрут
Но вообще - IPsec VPN подразумевает преднастройку системы клиента, что должно исключить такие проблемы

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 264


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB