faq обучение настройка
Текущее время: Вс июл 27, 2025 08:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пт июн 10, 2011 13:46 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Имеются на руках два DSR-500, с прошивкой 1.03B23_RUHardware Version: A1
Есть несколько вопросов:

1. в описании на сайте написано следующее:
Цитата:
При создании Site-to-site VPN туннелей используются протоколы IP Security (IPSec) , Point-to-Point Tunneling Protocol (PPTP) или Layer 2 Tunneling Protocol (L2TP), упрощающие подключение удаленных пользователей и филиалов через зашифрованные виртуальные каналы. DSR-500/DSR-500N поддерживает до 35 одновременных VPN-туннелей, а DSR-1000/DSR-1000N – до 70 VPN-туннелей.

Это можно прочесть как поддерживаются site-to-site подключения по протоколам IPSec, PPTP и L2TP. Но по факту я нашел только IPSec. Для PPTP и L2TP есть возможнось включить сервер для приема клиентских подключений, но это никак не site-to-site.
Так что же это, ошибка в описании, появится в следующих прошивках или я не там искал?

2. Настраиваю site-to-site по протоколу IPSec между роутерами и вижу в мануале на странице 91 скриншот где в Encryption Algorithm выбрано 3DES, но у меня в списке его нет, есть только DES. Настраивал и в ручную и через визард. Как включить это шифрование?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 14:14 
Не в сети

Зарегистрирован: Чт фев 07, 2008 12:18
Сообщений: 314
xealon писал(а):
Это можно прочесть как поддерживаются site-to-site подключения по протоколам IPSec, PPTP и L2TP. Но по факту я нашел только IPSec. Для PPTP и L2TP есть возможнось включить сервер для приема клиентских подключений, но это никак не site-to-site.
Так что же это, ошибка в описании, появится в следующих прошивках или я не там искал?


PPTP и L2TP это технология клиент-сервер. По-другому не бывает. Это должен знать каждый сисадмин.
Возможно просто ошибка на сайте. Это ведь не в спецификации написано, а в описании. Его обычно копирайтеры пишут, которые про технологии ни слухом, ни духом, так что простительно :wink:

xealon писал(а):
2. Настраиваю site-to-site по протоколу IPSec между роутерами и вижу в мануале на странице 91 скриншот где в Encryption Algorithm выбрано 3DES, но у меня в списке его нет, есть только DES. Настраивал и в ручную и через визард. Как включить это шифрование?


В спецификации написано:
Цитата:
Методы шифрования: DES

Вообще роутер слегка сыроват, даже прошивок под него нет. Я думаю в следующих версиях прошивки все будет.

_________________
D-Link DFL-860E (2.30.01.06)
D-Link DGS-3612G
D-Link DGS-3200-10
D-Link DES-1228
D-Link DES-1200-28


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 14:33 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Наверное у тех кто писал мануал какой-то хитрый роутер )

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 14:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DES - угода нашему законодательству

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 10, 2011 16:15 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Ммм, т.е. прошивка WW по идее должна решить эту проблему. Спасибо за наводку, нужно будет попробовать.
Я не думаю, что специально для россии изменена аппаратная часть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 17, 2011 13:50 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Продолжаю исследования.
Подозрения подтвердились, после перепрошивки на WW в алгоритмах шифрования вместо одного сиротливого DES появилось еще:
3DES
AES-128
AES-192
AES-254
BLOWFISH
CAST128
А в Authentication Algorithm, вместо одного ненадежного MD5:
SHA-1
SHA-128
SHA-384
SHA-512

Называется почувствуйте разницу...

Также в WW прошивке 1.03B43 появилась поддержка туннелей через OpenVPN
OpenVPN enhancement – enabling gateway to gateway VPN tunnels.
В RU прошивке 1.03B43 этого нет.

Также в заметках указано что:
Automatic factory reset when image upgrade detects a firmware region mismatch between RU
and WW images. Such as firmware upgrade from RU->WW or WW->RU image.

Т.е. перепрошивка с RU на WW и обратно поддерживается. Единственное ограничение, в момент перепрошивки происходит автоматический сброс настроек.

Еще раз спасибо danilovav за наводку.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 20, 2011 14:30 
Не в сети

Зарегистрирован: Пт сен 14, 2007 13:41
Сообщений: 30
Появился вопрос по маршрутизации при site-to-site vpn.
Схема простая в центральном офисе стоит один роутер, в филиале второй и между ними поднят туннель.

Возможно ли весь трафик, включая интернет из филиала пустить по туннелю? А не только предназначенный для локальной подсети центрального офиса.

Не знаю, понятно объяснил или нет.

Нашел аналогичную тему для DFL http://forum.dlink.ru/viewtopic.php?f=3&t=141031&hilit=IPSec, но в DSR ничего похожего нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 20, 2011 19:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если у вас уже есть железки - пробуйте ставить сети all-nets (или 0.0.0.0/0)
Если нет - купите DFL

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 99


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB