DFL-860E стоит на главном офисе, на удаленных стоят DI-804HV.
под 4 филиала созданы отдельные статические IPSec туннели (сеть - сеть), все чудесно работает - филиалы видят LAN, LAN видит филиалы.
и есть один филиал без выделенного статического IP и поэтому я создал IPsec интерфейс для создания динамических туннелей (сеть - сеть).
Он тоже подключается без проблем и видит LAN.
Потом решил ещё клиентов подключать к этому интерфейсу.
И получается у каждого клиента прописан адрес 30.30.30.100,101,102 и т.д.
Они успешно подключаются и видят LAN, но не видят друг друга
когда захожу в Status - IPSec - выбираю интерфейс
то на статическом IPsec
Код:
Name: Filial1_IPSec
Local IP: 192.168.0.1
Broadcast: 0.0.0.0
Local Network: 192.168.0.0/24
Remote Network: 192.168.1.0/24
Remote Gateway: 195.195.195.195
IKE Mode: Main
D-H modp group: 2http://forum.dlink.ru/posting.php?mode=reply&f=3&t=150045
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Enabled (keys), D-H modp group 5
Config Mode: Disabled
DHCP over IPsec: Disabled
Add Route: Enabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Enabled (192.168.0.1 -> 192.168.1.1)
Authentication: PSK: key
MTU: 1400
Send Rate: 5 kbps
Receive Rate: 4 kbps
Код:
Remote Gateway Local Net Remote net Protocol
195.195.195.195 192.168.0.0/24 192.168.1.0/24 3des-cbc
а на динамическом IPSec
Код:
Name: Dynamic_IPSec
Local IP: 192.168.0.1
Broadcast: 0.0.0.0
Local Network: 192.168.0.0/24, 30.30.30.0/24
Remote Network: 30.30.30.0/24, 192.168.5.0/24
Remote Gateway: 0.0.0.0/0
IKE Mode: Main
D-H modp group: 2
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Enabled (keys), D-H modp group 5
Config Mode: Enabled
DHCP over IPsec: Enabled
Add Route: Enabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Disabled
Authentication: PSK: DynKey
MTU: 1380
Send Rate: 222 kbps
Receive Rate: 9 kbps
Код:
Remote Gateway Local Net Remote net Protocol
45.45.45.45 192.168.0.0/24 192.168.5.0/24 3des-cbc
34.34.34.34 192.168.0.0/24 30.30.30.100 3des-cbc
32.32.32.32 192.168.0.0/24 30.30.30.101 3des-cbc
32.32.32.32 192.168.0.0/24 30.30.30.102 3des-cbc