faq обучение настройка
Текущее время: Пт июл 18, 2025 02:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Dlink DFL & DI-804HV & несколько подсетей
СообщениеДобавлено: Ср мар 07, 2012 13:32 
Не в сети

Зарегистрирован: Ср ноя 30, 2011 15:31
Сообщений: 9
Имею следующую схему
DFL
192.168.0.0/24
192.168.1.0/24
Lan 192.168.0.1 & 192.168.1.1
Прописаны маршруты. Сети видят друг друга.

DI-804HV
192.168.3.0/24

Между DFL & DI-804HV IPSEC туннель
192.168.0.0/24 и 192.168.3.0/24

Проблема , при создании IPSEC туннеля
192.168.1.0/24 и 192.168.3.0/24 - он не работает.

Правила прописаны правильно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 13:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
на DI что прописано в remone Net ?
если 192.168.0.0\24 то пропишите другую более крупную маску 255.255.0.0

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 14:54 
Не в сети

Зарегистрирован: Ср ноя 30, 2011 15:31
Сообщений: 9
Vladimir22 писал(а):
на DI что прописано в remone Net ?

для первого туннеля соответственно 192.168.0.0/24
для второго прописываю тоже самое.
Vladimir22 писал(а):
если 192.168.0.0\24 то пропишите другую более крупную маску 255.255.0.0

При таком подходе появится проблемы с ключами IKE SA.они начнут дублироваться и туннели начнуть падать. проверено. даже создавал тут тему такую. так как указаны разные сети.
Когда сети указаны правильно таких проблем нет. Так что это не решение.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср мар 07, 2012 15:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
у меня была подобная сутуация , видимо я не дошол до этого . и сменил di на DFL и проблему закрыл .....

но по крайней мере без нагрузки тунель жил .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 08, 2012 23:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Второй туннель не будет работать
Измените параметры IPsec - remote net для DI и local net для DFL - 192.168.0.0/23

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 09, 2012 09:55 
Не в сети

Зарегистрирован: Ср ноя 30, 2011 15:31
Сообщений: 9
danilovav писал(а):
Измените параметры IPsec - remote net для DI и local net для DFL - 192.168.0.0/23

Смысл не в объединении сетей.
А в правильно работе туннеля.
Vladimir22 писал(а):
у меня была подобная сутуация , видимо я не дошол до этого . и сменил di на DFL и проблему закрыл .....

DI - 2т.р DFL 10т.р туннелей будет много.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт мар 09, 2012 10:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
я на вторичке взял 210-е по 3 тыш :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 12:23 
Не в сети

Зарегистрирован: Вт фев 28, 2012 13:24
Сообщений: 30
У нас нечто подобное. 3 DI и 4 сети: 192.168.0.х 192.168.1.х на первом девайсе, 192.168.12.х на втором и 192.168.14.х на третьем
в ручном режиме туннели между 14.х и 0.х 1.х работают, с 12.х - не работает
с 12.х работает только на 0.х
а с 0.х соответственно на 12.х и 14.х


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн мар 12, 2012 23:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А как 1.х сделан на первом DI? Если маской, то и в параметрах туннелей указывайте локальную сеть 192.168.0.0/255.255.252.0

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 07:33 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:51
Сообщений: 102
danilovav писал(а):
192.168.0.0/255.255.252.0
м. б. 192.168.0.0/255.255.254.0 ?
для полной точности ;-)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт мар 13, 2012 21:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да.. верно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 376


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB