faq обучение настройка
Текущее время: Вс авг 10, 2025 01:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Вс дек 04, 2011 11:19 
Не в сети

Зарегистрирован: Вс дек 04, 2011 10:46
Сообщений: 2
Уважаемые форумчани и служба поддержки. Прошу помощи.

Имеются два предприятия объединенные VPN тоннелем с помощью маршрутизаторов серии DFL-800. Работают оба маршрутизатора замечательно! Грех жаловаться на данные устройства, со своей задачей они справляются как и заявлено в мануале.

Задача: решить проблему доступа удаленных пользователей без выделенных IP адресов как к первому предприятию так и ко второму для использования ресурсов и баз данных. Я закупил несколько лицензий DS-601 (605) и добавил правила исходя из приведенного примера на сайте поддержки d-link. Но, столкнулся с определенными проблемами т.е. при подключении удаленного клиента DS-601 к одному из предприятий (dfl800) у меня падает основной VPN канал между двумя предприятиями. Я предполагаю проблема кроется в правилах или в опциях аутентификации. Так как если отключить правила основного VPN канала между двумя dfl-800 и оставить только настройки для удаленных пользователей DS-601 - аутентификация и подключение удаленного клиента проходит на УРА. Соответственно, если сделать на оборот отключаем все правила связанные с DS-601 на обоих маршрутизаторах, основной канала VPN между двумя DFL-800 подымается замечательно.

Прошу Вас уважаемые форумчани и служба поддержки помочь мне советом! С уважением О.

P.S. по запросу могу прислать скрины настроек на обоих дфлках.[b][/b]


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 04, 2011 11:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите параметры IPsec (включая их список), Status > Routes при нормальной работе и при падении
Интернет при подключении клиента на DFL не падает?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс дек 04, 2011 12:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Вы можете совершенно обойтись без DS-601 (605) и поднять PPTP/L2TP сервер для удаленных пользователей. Чаще всего так и делают. И все работает нормально.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 06, 2011 08:51 
Не в сети

Зарегистрирован: Вс дек 04, 2011 10:46
Сообщений: 2
danilovav писал(а):
Покажите параметры IPsec (включая их список), Status > Routes при нормальной работе и при падении
Интернет при подключении клиента на DFL не падает?


Понял, сделаю скрины и выложу. Еще вопрос по прошивке новой DFL-800 ftp://ftp.dlink.ru/pub/FireWall/DFL-800 ... PGRADE.img

в readmy сказано, что конфиг сбрасывается, но вот еще какая беда какой пароль доступа по умолчанию к этой прошивке???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 06, 2011 12:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
admin/admin
Адрес либо https://192.168.1.1, либо https://192.168.10.1

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 213


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB