faq обучение настройка
Текущее время: Пн июн 23, 2025 01:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Сб мар 26, 2011 03:30 
Не в сети

Зарегистрирован: Вт мар 22, 2011 10:50
Сообщений: 10
Здравствуйте.

Мы недавно сменили центральный маршрутизатор в распределенной филиальной сети с DFL-200 на DFL-860E.
Все бы хорошо, но филиалы у нас работают и в выходные, и в разных часвоых поясах (начиная от центрального региона, и заканчивая Улан-Удэ, у которых смещение +5 часов). Поэтому сначала настроили новый DFL-860E (правила, IPSec тунели, явки-пароли), а потом в ускоренном режиме перетыкали провода.

Результат: из 11 каналов не поднялись сами по себе (т.е. решили запросить внимания и танцев с бубнами) четыре. Характерная особанность - все 4 филиала за основу сети имеют D-Link DI-804HV или DI-808HV (разница лишь в количестве лан-портов). Все остальные филиалы построены на LinkSys RV082/RV042. С ними проблем не возникло.

Прошу помочь разобраться, где начинается кривизна моих рук, и заканчивается мое понимаение сетевых технологий (ибо я уверен, что оборудование одного производителя по всем каноном должно дружить друг с другом).

DI-808HV (на примере маршрутизатора в Улан-Удэ):
Настройки канала:
Изображение

Настройки IKE Proposal:
Изображение

Настройки IPSec Proposal:
Изображение

Наш старый DFL-200:
Натройки канала:
Изображение
Изображение

Настройки канала #2 и IKE/IPSec:
Изображение
Изображение

В результате получаем:
На DI-808HV:
Изображение

На DFL-200:
Изображение

И конечный радостный результат:
Изображение
(пинговал с локальной машины в центральном офисе)

Поставил на DFL-860E следующие настройки:
Настройка IPSec-интерфейса:
Изображение
Изображение
Изображение
Изображение
Изображение

Настройки IPSec authentication и IKE-аутентификации (они один-в-один повторяют друг друга, поэтому скрин всего один):
Изображение

IP Rules:
Изображение

В результате имеем:
Изображение



А на DFL-860E весь лог загажен подобными сообщениями:
Изображение

заранее огромное спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 27, 2011 18:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
На DI-808HV обновите прошивку до последней актуальной версии: ftp://ftp.dlink.ru/pub/Router/DI-808HV/ ... 1.53RU.BIN

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 27, 2011 23:23 
Не в сети

Зарегистрирован: Вт мар 22, 2011 10:50
Сообщений: 10
Стоит 1.51.
Если верить этому документу, то 1.53RU внесла множество критических и важных обновлений, а именно:

Цитата:
Firmware: FW v1.53RU
Hardware: Rev.C3
Date: 2010/5/12
Problems Resolved:
1. For RUS new policy, VPN feature only support DES-56bit Encrypt algorithm.
Enhancements:
None
Known Issues:
None


Плюс после перепрошивки нииичего не изменилось.

Вообщем, как говорится в одном стишке: "то ли лыжи не едут, то ли я долбанутый".


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 31, 2011 08:04 
Не в сети

Зарегистрирован: Вт мар 22, 2011 10:50
Сообщений: 10
Неужели никто столько буковок не смог прочитать, Уважаеме Эксперты?

Вообщем сам разобрался в своих кривых руках, если вдруг кому интересно.

Проблема была в настройках DI-808/804HV, а именно показана на этом скрине:
Изображение

Когда я поставил в IPSec алгоритме в поле DH Group вместо None указанный на DFL-860E параметр, т.е. Group 2 - все волшебным образом заработало. "It's a magic!"

Остался тогда второстепенный вопрос - почему на это было абсолютно индифирентно старому маршрутизатору (DFL-200)? Но он уже не настолько критичен и весом.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 307


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB