faq обучение настройка
Текущее время: Вт июл 08, 2025 13:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср апр 09, 2008 11:58 
Не в сети

Зарегистрирован: Ср апр 09, 2008 10:54
Сообщений: 1
Добрый день, господа!

Просмотрел множество тем, но своей специфики не нашел ни в одной из них. А проблема заключается в следующем:

В центральном офисе стоит DFL-800, в удаленных точках - DFL-210.
Подсеть центрального филиала - 192.168.1.0/24
Подсети удаленных точек - 192.168.х.0/24, где х - от 2 до 50.
IP адреса статические на всех точках подключения.

Суть проблемы: поднять тоннели IPSec для связи удаленных точек с центральным отделением, чтобы удаленные точки смогли работать с базой данных, установленной на центральном сервере (IP 192.168.1.100) из своих подсетей.

Все сделал по инструкции с сайта DLink, однако в логах вижу следующее:

2008-04-09
12:55:56 Info IPSEC
1800317


peer_is_dead
IPsec_tunnel_disabled
peer=80.82.59.217
2008-04-09
12:55:56 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa= Initiator SPI ESP=0x9a7a752c, AH=0x477060a6
2008-04-09
12:55:56 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer=127.0.0.1 ID No Id remote_peer=80.82.59.217 ID No Id initiator_spi=ESP=0x9a7a752c, AH=0x477060a6
2008-04-09
12:55:56 Warning IPSEC
1802715


event_on_ike_sa

side=Initiator msg="failed" int_severity=6

Что делать? Помогите, плиз! Мануалы с сайта техподдержки уже прочитал...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 09, 2008 13:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Попробуйте отключить механизм Dead Peer Detection.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 28, 2015 21:49 
Не в сети

Зарегистрирован: Пт мар 31, 2006 21:18
Сообщений: 83
Откуда: Moscow
Здравствуйте!
На DFL-210 интернет через PPPoE, Ip есть, шлюз не могу определить. Какой прописать remote endpoint на DFL-860 ?
Спасибо.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср янв 28, 2015 22:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Petroff писал(а):
На DFL-210 интернет через PPPoE, Ip есть, шлюз не могу определить. Какой прописать remote endpoint на DFL-860 ?
Спасибо.

тот который присваивается интерфейсу PPPoE , на 210м.

лично я бы еще прописал маршрут с наименьшей метрикой до удаленных точек , для верности .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 212


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB