faq обучение настройка
Текущее время: Вт июн 24, 2025 17:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Сб ноя 12, 2011 16:01 
Не в сети

Зарегистрирован: Сб ноя 12, 2011 15:09
Сообщений: 5
Нужна помощь в настройки соединения.
Пытаюсь сделать IPSec-туннель с использованием SSL-сертификатов(x.509). использую 2 DFL-860e и два компьютера с Alt linux и Windows 7.
В linux создаю сертификаты с помощью openssl, как написано на сайте
http://www.dlink.ru/ru/faq/92/520.html
загружаю сертификаты в обе Dfl и устанавливаю в Windows 7.
Создаю туннель с сертификатами на обоих DFL.
В итоге, пингую интерфейсы, но пинг проходит только на wan интерфейсы обоих dfl с обоих компьютеров..
подскажите как настроить что бы была связь между конечными узлами.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 12, 2011 22:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 14, 2011 11:53 
Не в сети

Зарегистрирован: Сб ноя 12, 2011 15:09
Сообщений: 5
1)В General
Name: IPSec_to_lan
Action: Allow
Service: all_services В Address Filter
Source:
Interface: tunnel
Network: IPSec_remote_net
Destination:
Interface: lan
Network: lannet

2)В General
Name: lan_to_IPSec
Action: Allow
Service: all_services В Address Filter
Source:
Interface: lan
Network: lannet
Destination:
Interface: tunnel
Network: IPSec_remote_net

3)В General
Name: ping_fw
Action: Allow
Service: ping-inbound В Address Filter
Source:
Interface: any
Network: all-nets
Destination:
Interface: core
Network: all-nets

(и папка правил по умолчанию lan_to_wan)

и еще, если я использую вместо сертификатов ключ Pre-Shared Key, то все работает..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 14, 2011 23:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
При этом, что в логах?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 15, 2011 08:53 
Не в сети

Зарегистрирован: Сб ноя 12, 2011 15:09
Сообщений: 5
http://depositfiles.com/files/x8gsy6ao4 - логи


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 16, 2011 05:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
10 строчек логов можно и на форум было скопипастить

Пир 192.168.110.10 - ваш удаленный DFL? Я ничего не вижу кроме отмирания туннеля по таймауту.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 16, 2011 11:58 
Не в сети

Зарегистрирован: Сб ноя 12, 2011 15:09
Сообщений: 5
да это удаленый DFL


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб ноя 19, 2011 13:13 
Не в сети

Зарегистрирован: Сб ноя 12, 2011 15:09
Сообщений: 5
и как исправить это ???


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB