faq обучение настройка
Текущее время: Пн июл 21, 2025 15:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:14 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
стоит два DFL-260Е
где то раз в час, разрывает VPN и переподключает, и всех выкидывает, восстанавливает за секунд 5-6, хотя при применении новых настроек VPN не рвёт только пинг увеличивается раз два и всё чётко.
До этого стояли 808HV с ними такого небыло VPN был стабилен.
Изменение настроект IKE Lifetime: и IPsec Lifetime: не решает эту проблему.

И в догонгу подскажите какая прошивка стабильная для данных аппаратов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
2.27.08.03 for WW или 2.40.04.08 for WW

Проверьте кол-во ошибок на интерфейсе Status- Interfaces

О каком VPN речь, сервер или клиент? Такую информацию с самого начала надо озвучивать

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:28 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
YuriAM писал(а):
2.27.08.03 for WW или 2.40.04.08 for WW

Проверьте кол-во ошибок на интерфейсе Status- Interfaces

О каком VPN речь, сервер или клиент? Такую информацию с самого начала надо озвучивать


Ipsec между двумя DFL

IN : packets= 2061063 bytes=434716307 errors= 0 dropped= 0
OUT: packets= 2454545 bytes=938261595 errors= 0 dropped= 0

IN : packets= 4106653 bytes=1804218881 errors= 0 dropped= 0
OUT: packets= 3388761 bytes=529163286 errors= 0 dropped= 101

Firmware Version: 2.27.06.10-19067
Oct 1 2012
на другом
Firmware Version: 2.27.07.02-20509
Mar 25 2013


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:30 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
MTU=2000

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:33 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
MTRX писал(а):
MTU=2000

В том смысле что нужно выставить??
сейчас стоит 1500.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:36 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
выставьте на туннель 2000
и обновите синхронно FirmWare на обоих DFL'ках.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:37 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
С обеих сторон в настройках IPsec сделать MTU=2000

Ну и прошить на оба общую прошивку из рекомендованных

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:39 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
MTRX писал(а):
выставьте на туннель 2000
и обновите синхронно FirmWare на обоих DFL'ках.

2000 выставил.
а FirmWare какую лучше? поновее?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:42 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
YuriAM писал(а):
С обеих сторон в настройках IPsec сделать MTU=2000

Ну и прошить на оба общую прошивку из рекомендованных


Firmware:DFL-260E A1 FW v2.27.02(for WW) эта нормальная?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:45 
Не в сети

Зарегистрирован: Чт июн 28, 2012 09:45
Сообщений: 5908
Вот здесь http://tsd.dlink.com.tw/ 2.40.04.08 for WW скачайте

_________________
Ответы на все вопросы здесь: http://www.dlink.ru/ru/contacts/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Spinxaler писал(а):
Firmware:DFL-260E A1 FW v2.27.02(for WW) эта нормальная?
Перечитайте топик с самого начала. Особенно первый ответ в Вашу сторону.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:46 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
Подскажите есчё один момент, можно настроить чтобы из локалки от определённого IP всё шло через определённый WAN (у меня их два).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 15:48 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У Вас 2 провайдера, и задействован порт DMZ?
Можно. В разделе FAQ имеется мануал про PBR.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 19:26 
Не в сети

Зарегистрирован: Ср дек 26, 2007 13:37
Сообщений: 27
Откуда: Камышин
подскажите по пингам на WAN порт из вне, это в IP Rule писать , или есть более правильное решение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN рвёт где то раз в час
СообщениеДобавлено: Пн май 05, 2014 20:22 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, в Rules.
Только 100500 раз подумайте прежде чем это делать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB