faq обучение настройка
Текущее время: Вс июл 27, 2025 23:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 20, 2013 13:48 
Не в сети

Зарегистрирован: Пт сен 13, 2013 11:04
Сообщений: 14
Доброго времени!
На одной из точек включил балансировку маршрутов как написано здесь:
http://d-link.ua/sites/default/files/df ... FLs%20.pdf
Сразу отвалился динамический ipsec тоннель...
В логах на устройстве с балансировкой:
Could not find acceptable proposal
ike_negotiation_aborted
ike_agressive_mode_not_allowed (сделал в настройках тоннеля с обоих сторон agressive mode - не помогло )
ike_invalid_proposal (это я так понимаю уже следствие не соответствия списка согласования, сети проверял, с обоих сторон настроены корректно)
Предположительно проблема кроется в настройках маршрутизации...
Усли кто сталкивался подскажите плиз...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс окт 20, 2013 23:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все вполне логично. Пропишите статические маршруты до endpoint'ов через соответствующие WAN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 21, 2013 13:25 
Не в сети

Зарегистрирован: Пт сен 13, 2013 11:04
Сообщений: 14
если не трудно по подробней можно?
я создал в таблице майн на устройстве с балансировкой два маршрута (по аналогии с dns)
ipsec -> сеть которая отвалилась –> wan_gw
и второй
.......................................................-> dmz_gw
и ничего не работает
или нужно создавать в таблицах, которые созданы для перенаправления?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 21, 2013 14:48 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вам не до сети надо создавать маршруты, а до IP адреса удаленного устройства ( в ашем случае это удаленный DFL)
но понимая что у вас динамичсекие туннели , то задачу можно решить только одним способом .
маршрут до подсети , которая на удаленном конце , те на всю подсеть того провайдера кто вам там предоставляет интернет :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн окт 21, 2013 18:20 
Не в сети

Зарегистрирован: Пт сен 13, 2013 11:04
Сообщений: 14
danilovav, Vladimir22, Да спасибо за помощь, разобрался, все заработало!!!!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 71


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB