faq обучение настройка
Текущее время: Чт июл 24, 2025 05:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: Односторонняя связь по IPSec (DFL)
СообщениеДобавлено: Ср ноя 05, 2014 09:36 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Добрый день!
Прошу прощения за тупой вопрос, он из области размышлений.
Имеется DFL-1660 и DFL-260E, между которыми путем двух интернет-каналов настроены два канала IPSec с резервированием.
Настроенная схема вполне себе работала и работала (один канал падает - связь по другому каналу) до текущих праздников.

На праздниках со стороны DFL-260E упал один интернет-канал. Ситуация в принципе штатная, через некоторое время включается в работу второй IPSec на втором канале и весь трафик гонится по нему.
Но тут, как говорит Microsoft в своих новых продуктах, "что-то пошло не так" :)

Что получилось. IPSec на втором канале поднят, сквозная маршрутизация тоже поднята (визуально), ничто не препятствует работе магазина, однако фигвам - не работает релей DHCP, если ставишь статику на каком-нибудь системном блоке - то центральная сеть все равно не видится (ping, RDP). То есть из локальной подсети со статическим IP не пингуется ни центральная сеть с оборудованием, ни параллельные сети, с которыми поднята сквозная маршрутизация.

Но! Из центра и из сети, с которой есть сквозная маршрутизация, в сторону локалки DFL-260 пинги идут! То есть получается некая односторонняя связь....
Теперь вопрос - что это может быть? Все правила, разрешающие трафик - открыты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Односторонняя связь по IPSec (DFL)
СообщениеДобавлено: Чт ноя 06, 2014 10:58 
Не в сети

Зарегистрирован: Вт фев 12, 2008 10:09
Сообщений: 69
Когда-то давно была похожая ситуация, общались мы с Владимиром тогда, он посоветовал принудительно включить Traversal NAT, и это помогло. Мб, оно же?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Односторонняя связь по IPSec (DFL)
СообщениеДобавлено: Вс ноя 09, 2014 15:47 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас по два туннеля с каждой стороны, настроены статические маршруты между wan?
Проверьте, не менялись ли IP адреса (и не съехали ли маршруты).
Должны присутствовать альтернативные таблицы на каждый wan, ipsec без мониторинга с обработкой входящих через эти таблицы (через PBR).
Полезно также настроить постоянный пинг между DFL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 320


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB