faq обучение настройка
Текущее время: Вс июл 20, 2025 02:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Пн авг 15, 2011 19:14 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
настраивал по инструкции http://www.dlink.lt/ru/faq/92/503.html

на данный момент у меня работает вот такая схема
1 подсеть 192.168.0.0
2 подсеть 192.168.1.0
3 подсеть 192.168.2.0

Изображение
а я хочу сделать так, но 4 никак не хочет связываться. .(
1 подсеть 192.168.0.0
2 подсеть 192.168.1.0
3 подсеть 192.168.2.0
4 подсеть 192.168.3.0
Изображение
в дальнейшем устройств будет всё больше и больше.

скрины настртроек.
Изображение
Изображение
Изображение

в DH group что нужно быбирать для всех последующих устройств. ?
я уже всё перепробовал, процессе настройкибывает, что вааще они другдуга перестают видеть всё тупо встаёт .(
Заранее благодарен.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 15, 2011 20:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
В качестве центрального устройства используйте DFL-210/260/260E/800/860/860E. Эта схема широко и успешно работает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 16, 2011 05:58 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
ну а если не тратиться на покупку DFL и настроить только то, что есть.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 16, 2011 06:48 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
swh11 писал(а):
ну а если не тратиться на покупку DFL и настроить только то, что есть.

Тогда не знаю. Не знаток DI-804. Вроде должно работать. Только надо учитывать, что центр будет потенциально узким местом по скорости.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 16, 2011 15:47 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:51
Сообщений: 102
swh11 писал(а):
в DH group что нужно быбирать для всех последующих устройств. ?
я уже всё перепробовал, процессе настройкибывает, что вааще они другдуга перестают видеть всё тупо встаёт .(
Заранее благодарен.

У нас, в головном офисе DI-804 работает с ~10 DI-804 доп. офисов.
IKE proposal и IP SEC proposal для всех установлен один и тот же.
Проверьте еще раз повнимательнее установки.
Попробуйте оставить один VPN (#4)
В логи обоих DI загляните...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 17, 2011 07:04 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
лог выглядит так
Saturday May 14, 2011 05:40:02 IKED re-TX : INIT to ip1
Saturday May 14, 2011 05:40:02 Receive IKE INFO : ip1 --> ip2
Saturday May 14, 2011 05:40:07 IKED re-TX : INIT to ip1
Saturday May 14, 2011 05:40:12 Receive IKE INFO : ip1 --> ip2
Saturday May 14, 2011 05:40:17 IKED re-TX : INIT to ip1


Saturday February 06, 2010 03:14:04 Receive IKE M1(INIT) : ip1 --> ip2
Saturday February 06, 2010 03:14:04 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Saturday February 06, 2010 03:14:09 Send IKE (INFO) : delete ip2 -> ip1 phase 1
Saturday February 06, 2010 03:14:09 IKE phase1 (ISAKMP SA) remove : ip2 <-> ip1
Saturday February 06, 2010 03:14:24 Receive IKE M1(INIT) : ip1 --> ip2
Saturday February 06, 2010 03:14:24 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Saturday February 06, 2010 03:14:25 Receive IKE INFO : ip1 --> ip2
Saturday February 06, 2010 03:14:29 Send IKE (INFO) : delete ip2 -> ip1 phase 1
Saturday February 06, 2010 03:14:29 IKE phase1 (ISAKMP SA) remove : ip2 <-> ip1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 18, 2011 10:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
Судя по логам - не проходит первая фаза, тут явно проблема с шифрованием.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 18, 2011 11:38 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:51
Сообщений: 102
Проверьте, что у вас согласованы IKE proposal на обоих кoнцах туннеля.
Да и IP SEC proposal тоже ;-)
У меня создалось впечатление, что Вы хотите установить их разными для разных VPNов, а это, совершенно необязательно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 18, 2011 13:28 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
ну и как решить проблему шифрования ? алгоритм я менял на sha1 тоже самое, пароли с 2х сторон одинаковые, если бы я что то делал не так то и 2 предыдущие бы завязать не смог.

гляньте настройки.
1 устройство
Изображение
Изображение
Изображение
Изображение


2 устройство
Изображение
Изображение
Изображение
Изображение

проблема в том, что если я удалю настройки уже подключенных 2 устройств, и оставлю только 3 устройство то оно тут же связывается без проблем всяких.

Sunday February 07, 2010 09:10:03 Receive IKE M1(INIT) : ip1 --> ip2
Sunday February 07, 2010 09:10:03 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Sunday February 07, 2010 09:10:08 Receive IKE M1(INIT) : ip1 --> ip2
Sunday February 07, 2010 09:10:08 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Sunday February 07, 2010 09:10:08 Send IKE (INFO) : delete ip2 -> ip1 phase 1
Sunday February 07, 2010 09:10:08 IKE phase1 (ISAKMP SA) remove : ip2 <-> ip1
Sunday February 07, 2010 09:10:13 Receive IKE M1(INIT) : ip1 --> ip2
Sunday February 07, 2010 09:10:13 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Sunday February 07, 2010 09:10:18 Send IKE (INFO) : delete ip2 -> ip1 phase 1
Sunday February 07, 2010 09:10:18 IKE phase1 (ISAKMP SA) remove : ip2 <-> ip1
Sunday February 07, 2010 09:10:23 Receive IKE M1(INIT) : ip1 --> ip2
Sunday February 07, 2010 09:10:23 Try to match with ENC:DES AUTH:PSK HASH:MD5 Group:Group1
Sunday February 07, 2010 09:10:28 Send IKE (INFO) : delete ip2 -> ip1 phase 1
Sunday February 07, 2010 09:10:28 IKE phase1 (ISAKMP SA) remove : ip2 <-> ip1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 18, 2011 13:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если у вас три устройства . что мещает сделать треугольник ? ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 18, 2011 14:27 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:51
Сообщений: 102
swh11 писал(а):
проблема в том, что если я удалю настройки уже подключенных 2 устройств, и оставлю только 3 устройство то оно тут же связывается без проблем всяких.
Тогда, я полагаю, нужно смотреть настройки двух других устройств. ;-)
А Вы их оба сразу добавляете/удаляете? По одному пробовали?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 19, 2011 05:35 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
Vladimir22 писал(а):
если у вас три устройства . что мещает сделать треугольник ? ;-)

ну скоро ещё добавится 1 устройство

ya054026 писал(а):
swh11 писал(а):
проблема в том, что если я удалю настройки уже подключенных 2 устройств, и оставлю только 3 устройство то оно тут же связывается без проблем всяких.
Тогда, я полагаю, нужно смотреть настройки двух других устройств. ;-)
А Вы их оба сразу добавляете/удаляете? По одному пробовали?

удалял сразу оба.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 19, 2011 07:12 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:51
Сообщений: 102
swh11 писал(а):
удалял сразу оба.
а попробуйте по одиночке. У меня, правда, таких ситуаций не было (чтобы один VPN мешал другому), но чем черт не шутит.. М.б. выявится тот, который мешает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт авг 19, 2011 07:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если добавится еще одно то в голове советовал бы рассмотреть серию DFL

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 22, 2011 06:59 
Не в сети

Зарегистрирован: Вт мар 15, 2011 13:25
Сообщений: 10
[quote="Vladimir22"]если добавится еще одно то в голове советовал бы рассмотреть серию DFL[/quote]
Заказал жду....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB