faq обучение настройка
Текущее время: Вс июл 20, 2025 00:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:23 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Есть сеть 192.168.12.0/24 в ней есть сервер на Win 2003 к нему через IPSec подключены 3 сети 192.168.3.0/24 192.168.1.0/24 192.168.2.0/24 через DI-804hv. Железок стало не хватать по скорости, и были закуплены DFL-260e, помогите настроить тоннель. Попытался скопировать настойки со старых железок но там все параметры по разному зовутся, как будто вообще разные фирмы изготавливали. В логах по тоннелю такие ошибки:

17:27:58 Warning IPSEC
1800106

ike_invalid_payload

local_ip=89.252.85.ххх remote_ip=91.218.228.ххх cookies= reason="IKE_INVALID_COOKIE"
2013-07-11
17:27:55 Info IPSEC
1800317


peer_is_dead
IPsec_tunnel_disabled
peer=91.218.228.ххх
2013-07-11
17:27:55 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0xaa48dba0, AH=0xd4e8d0a6, IPComp=0x30faba7"
2013-07-11
17:27:55 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="89.252.85.ххх ID 89.252.85.ххх" remote_peer="91.218.228.ххх ID No Id" initiator_spi="ESP=0xaa48dba0, AH=0xd4e8d0a6, IPComp=0x30faba7e"
2013-07-11
17:27:55 Warning IPSEC
1802715


event_on_ike_sa

side=Initiator msg="failed" int_severity=6
2013-07-11
17:26:58 Warning IPSEC
1800106


ike_invalid_payload

local_ip=89.252.85.ххх remote_ip=91.218.228.ххх cookies= reason="IKE_INVALID_COOKIE"
2013-07-11
17:26:55 Info IPSEC
1800317


peer_is_dead
IPsec_tunnel_disabled
peer=91.218.228.ххх
2013-07-11
17:26:55 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x314693be, AH=0x09b3f607, IPComp=0x9549842"
2013-07-11
17:26:55 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="89.252.85.ххх ID 89.252.85.ххх" remote_peer="91.218.228.ххх ID No Id" initiator_spi="ESP=0x314693be, AH=0x09b3f607, IPComp=0x95498424"
2013-07-11
17:26:55 Warning IPSEC

event_on_ike_sa

side=Initiator msg="failed" int_severity=6


Последний раз редактировалось sppt Чт июл 11, 2013 16:37, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
лучше перебросте все туннели на DFL, вам проще будет да и железо DFL стабильное .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:32 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Это понятно что лучше, только вот целевая сеть виртуальна, находится она в датацентре без физического доступа к ней, и железки они какие либо ставить наотрез отказались. Так что вопрос нужно решить так как он поставлен, ктому же на старых железках сеть пашет уже 2 года примерно без проблем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:34 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Может скинуть скриншроты настроек 804ых?? а вы мне по аналогии скажете что куда писать на 260том ??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:42 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Хоть ошибки расшифруйте чего они означают, очень не хватает времени по настройке, горю совсем, помогите пожалуйста..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 16:56 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Подскажите где в этой железяке протокол инкапсуляции выбирается между ESP и AH ?? Тут даже слов таких нету нигде..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 18:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
быстро - за деньги !
в противном случае читать
viewtopic.php?f=3&t=147902

http://ftp.dlink.ru/pub/FireWall/DFL-26 ... _Guide.pdf

иногда полезно оглядется на сайте прежде чем кричать

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 19:50 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Если вы видели агрессию в вашу сторону то прошу прощения. это я на себя скорее злюсь, я понимаю что мне здесь никто ничего недолжен, и вы помогаете мне добровольно за что вам всем большое спасибо.
Мануал уже читал, помогите с логами, подскажите направление куда копать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 19:53 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Vladimir22 писал(а):
быстро - за деньги !
в противном случае читать


а о какой сумме идет речь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 19:57 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
с пятью нулями :-)

для начала прошейте все свои железки прошивками WW от сюда могут расти ноги ваших проблем , берите прошивки с тайваньского сайта . лучше шейте 2.40

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 20:41 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
Качаю вот эту Firmware:DFL-260E A1 FW v2.40.03.08(for WW) подойдет??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 20:44 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
к сожалению у меня нет 260е , усть только 210й а для него остановилось 2.27. и что то там еще ....

а так пойдет наверное :-) прошивайтесь и настраивайте все заново

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 20:53 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
ну с богом...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 21:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
удачи ! Ночь длинная :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e IPSec
СообщениеДобавлено: Чт июл 11, 2013 21:43 
Не в сети

Зарегистрирован: Пн ноя 14, 2011 09:27
Сообщений: 29
перепрошил. настройки несбросились, но версию прошивки пишет правильную, так и должно быть?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 296


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB