faq обучение настройка
Текущее время: Вт авг 19, 2025 15:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Negotiation Id
СообщениеДобавлено: Чт сен 01, 2005 12:44 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
У меня на руках DFL-700 и DFL - 100, я пытаюсь организовать между ними IPSEC Tunnel, static Ip у обоих. Как будут влиять значения Negotiation Id на DFL- 100 при их соединении(в DFL-700 - нет такого обозначения изначально, хотя есть режими Main adn Aggresive mode)??? просто туннеля как таково не получается - dfl-100 пишет broken и немного не понятно - у них разный интерфейс настройки туннеля. Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 14:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Параметр Negotiation ID должен быть одинаковый на обоих устройствах. И на 100-ке он есть!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 01, 2005 15:43 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
Demin Ivan писал(а):
Параметр Negotiation ID должен быть одинаковый на обоих устройствах. И на 100-ке он есть!

Я писал что такого пункта нет в dfl-700 !!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 08:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Если у Вас в поле Negotiation Id будет стоять WAN IP DFL-100, то он будет стоить туннель в Main mode, во все остальных случаях Aggresive mode. http://www.dlink.ru/technical/faq_vpn.php#20


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:14 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
Sergey Sivcov писал(а):
Если у Вас в поле Negotiation Id будет стоять WAN IP DFL-100, то он будет стоить туннель в Main mode, во все остальных случаях Aggresive mode. http://www.dlink.ru/technical/faq_vpn.php#20

А где можно подробно прочитать про эти режими ? что они делаю, принцип работы и различия.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
А где можно подробно прочитать про эти режими ? что они делаю, принцип работы и различия.

Если сказать кратко, то режим установки соединения main более долгий и более безопасный, в Aggresive mode туннель установиться быстрее, но процесс установки туннеля будем менее безопасным. Подробнее ищите в сети принципы работы IKE.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 09:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я как раз тестирую такое соединение, как только закончу напишу о важных параметрах!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 10:42 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
Demin Ivan писал(а):
Я как раз тестирую такое соединение, как только закончу напишу о важных параметрах!

с охотой жду результатов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 02, 2005 16:21 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
Demin Ivan писал(а):
Я как раз тестирую такое соединение, как только закончу напишу о важных параметрах!

Demin Ivan я буду вам очень благодарен если вы подробно опишите как поднять IpSec Tunnel с dfl-100 and dfl-700. Уже убил второй день на это - и не чего сделать не могу + Remote Management еще не работает.Заранее спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 05, 2005 16:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Разобрался!
1) В Negotiation ID надо указать IP-адрес WAN DFL-700
2) В Remote Tunnel ID - тоже самое
3) Не забыть проверить, что DFL-700 по VPN в Main Mode
4) Проверить режимы шифрования и времена на обоих фазах - на DFL-700 сразу выставить эти времена и режимы шифрования (3DES и MD5), а на DFL-100 тоже выставить эти режимф и времена 28800 и 3600.
5) Проверить правила на DFL-700 и DFL-100.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 05, 2005 18:16 
Не в сети

Зарегистрирован: Пт апр 22, 2005 14:40
Сообщений: 47
Откуда: Piter
Demin Ivan писал(а):
Разобрался!
1) В Negotiation ID надо указать IP-адрес WAN DFL-700
2) В Remote Tunnel ID - тоже самое
3) Не забыть проверить, что DFL-700 по VPN в Main Mode
4) Проверить режимы шифрования и времена на обоих фазах - на DFL-700 сразу выставить эти времена и режимы шифрования (3DES и MD5), а на DFL-100 тоже выставить эти режимф и времена 28800 и 3600.
5) Проверить правила на DFL-700 и DFL-100.


Благодарствую !!! Будем пробывать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 263


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB