faq обучение настройка
Текущее время: Вт июл 29, 2025 20:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl-800 настройка IPSec
СообщениеДобавлено: Пт июл 29, 2011 06:15 
Не в сети

Зарегистрирован: Пт дек 25, 2009 09:42
Сообщений: 31
Откуда: Камчатка
здравствуйте, схема сети на картинке

Изображение

поднят ipsec между DFL-210 И DFL-800.

компы из группы (А) видят компы из группы (G).
компы из группы (G) не видят компы из группы (A). что сделать чтобы (G) видела (А).

компы группы А выходят в сеть через прокси сервер, (win2003. nat.). назначить lan dfl-800 из сети (а) не пойдёт.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Пт июл 29, 2011 21:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В IPsec со стороны DFL-800 выставьте network = группу из сетей, к которым нужен доступ

И совет, переведите модемы в bridge, избавьтесь от лишнего NAT

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Вт авг 02, 2011 01:57 
Не в сети

Зарегистрирован: Пт дек 25, 2009 09:42
Сообщений: 31
Откуда: Камчатка
создал, появился ещё один туннель, пинг в сеть 10.0.0.0 с dfl-200 не проходит

dfl-210

Remote Gateway Local Net Remote net Protocol
77.82.хх.xxx 192.168.14.0/24 192.167.1.0/24 aes-cbc
77.82.хх.xxx 192.168.14.0/24 10.0.0.0/24 aes-cbc

dfl-800

Remote Gateway Local Net Remote net Protocol
77.82.хх.xxx 192.167.1.0/24 192.168.14.0/24 aes-cbc
77.82.хх.xxx 10.0.0.0/24 192.168.14.0/24 aes-cbc

Лог DFL-800

2011-08-02
10:54:38 Info CONN
600002 ping_IPSec_14 ICMP IPSec_14_tunnel
pppoe-019312 192.168.14.1
10.0.0.2
conn_close
close

2011-08-02
10:54:38 Info CONN
600002 ping_IPSec_14 ICMP IPSec_14_tunnel
pppoe-019312 192.168.14.1
10.0.0.2
conn_close
close


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Вт авг 02, 2011 06:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Это вы между двумя DFL запустили 2 IPsec? Зачем? В тоннель со стороны DFL-800 сделайте сеть группой из 192.167.1.0/24 и 10.0.0.0/24

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Вт авг 02, 2011 13:50 
Не в сети

Зарегистрирован: Пт дек 25, 2009 09:42
Сообщений: 31
Откуда: Камчатка
добавил на стороне dfl-800 не работает !

вот настройки с IPsec Status dfl-800

Name: IPSec_14_tunnel
Local IP: 192.167.1.1
Broadcast: 0.0.0.0
Local Network: 192.167.1.0/24, 10.0.0.0/24
Remote Network: 192.168.14.0/24
Remote Gateway: 77.82.82.89
IKE Mode: Main
D-H modp group: 2
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Config Mode: Disabled
DHCP over IPsec: Disabled
Add Route: Disabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Disabled

dfl-200
Name: IPSec_AZS_to
Local IP: 192.168.14.1
Broadcast: 0.0.0.0
Local Network: 192.168.14.0/24
Remote Network: 192.167.1.0/24
Remote Gateway: 77.82.80.137
IKE Mode: Main
D-H modp group: 2
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Config Mode: Disabled
DHCP over IPsec: Disabled
Add Route: Disabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Disabled

что не так ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Ср авг 03, 2011 23:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На 210 в remote network добавьте. Пока сетей не будет в ACL, трафик через IPsec не пойдет

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Чт авг 04, 2011 07:53 
Не в сети

Зарегистрирован: Пт дек 25, 2009 09:42
Сообщений: 31
Откуда: Камчатка
danilovav писал(а):
В IPsec со стороны DFL-800 выставьте network = группу из сетей, к которым нужен доступ
создал, появился ещё один туннель, пинг в сеть 10.0.0.0 с dfl-200 не проходит

danilovav писал(а):
Это вы между двумя DFL запустили 2 IPsec? Зачем? В тоннель со стороны DFL-800 сделайте сеть группой из 192.167.1.0/24 и 10.0.0.0/24
добавил на стороне dfl-800 не работает !

danilovav писал(а):
На 210 в remote network добавьте. Пока сетей не будет в ACL, трафик через IPsec не пойдет

замкнутый круг получается.

В общем ничего не понял я, а времени разбираться и догадываться к сожалению нету. задействовал dmz и решил всё свои проблемы. так даже надёжней получилось, теперь если сервер упадёт всязь с удалёнными точками всё равно будет.

danilovav - спасибо, (!) но не все обладают такими глубокими знаниями как Вы, поэтому что для Вас кажется элементарным, для многих тёмный лес.

Тех.поддержке - привет, оперативность поражает!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Чт авг 04, 2011 09:07 
Не в сети

Зарегистрирован: Чт авг 04, 2011 08:49
Сообщений: 5
Добрый день! У меня ситуация аналогичная, только стит два DIR-330.
Добавил в remote network две необходимых мне подсети - в данном случае 192.167.1.0/24, 10.0.0.0/24,
а с другой стороны добавил 192.167.1.0/24, 10.0.0.0/24 в local network. Не работает! Если делать tracert из сети (g) до сети (a) то сначала траффик идет на 192.168.14.1, затем на 192.167.1.1 и на этом останавливается.... в чем может быть дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Пт авг 05, 2011 09:51 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
ndv83 писал(а):
Добрый день! У меня ситуация аналогичная, только стит два DIR-330.
Добавил в remote network две необходимых мне подсети - в данном случае 192.167.1.0/24, 10.0.0.0/24,
а с другой стороны добавил 192.167.1.0/24, 10.0.0.0/24 в local network. Не работает! Если делать tracert из сети (g) до сети (a) то сначала траффик идет на 192.168.14.1, затем на 192.167.1.1 и на этом останавливается.... в чем может быть дело?

Подробнее со схемой и настройками опишите проблему.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Пт авг 05, 2011 13:25 
Не в сети

Зарегистрирован: Чт авг 04, 2011 08:49
Сообщений: 5
Добрый день! отправляю более подробное описание.
Вот картинка:
Изображение

Вот настройки DIR1:
Изображение

Вот настройки DIR2:
Изображение

Остальные настройки у обоих одинаковые:
Изображение

Модемы в режиме Bridge, на DIR-330 поднят IPSEC. Пинги проходят от сети (Н) до сети (А) без проблем. Также проходят пинги от сети (А) до сети (F)
Проблема в том что не могу из сети (А) пропинговать сеть (Н). Трасерт из сети (А) в сеть (Н) доходит только до (E).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Пн авг 08, 2011 10:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
В поле Remote Local NET можно внести только одну подсеть, введение нескольких подсетей недопустимо.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Пн авг 08, 2011 14:00 
Не в сети

Зарегистрирован: Чт авг 04, 2011 08:49
Сообщений: 5
То есть с помощью этих двух устойств мою схему не реализовать? Я правильно понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Чт авг 11, 2011 12:13 
Не в сети

Зарегистрирован: Чт авг 04, 2011 08:49
Сообщений: 5
То есть с помощью этих двух устойств мою схему не реализовать? Я правильно понимаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Чт авг 11, 2011 12:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Правильно понимаете.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-800 настройка IPSec
СообщениеДобавлено: Чт авг 11, 2011 15:01 
Не в сети

Зарегистрирован: Чт авг 04, 2011 08:49
Сообщений: 5
Хорошо. Тогда какая модель D-Link сможет реализовать данную схему? Скажем если я один DIR-330 оставлю, а вместо второго поставлю что нибудь более функциональнее... Или надо менять оба устройства?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB