faq обучение настройка
Текущее время: Ср июл 09, 2025 22:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: Ipsec между двумя DFL 860
СообщениеДобавлено: Вт май 12, 2015 17:29 
Не в сети

Зарегистрирован: Пн май 04, 2009 11:52
Сообщений: 81
Здравствуйте. Порылся у вас на сайте - но не нашел настроек между двумя одинаковыми DFL 860 . Есть между DFL100. Пробовал сделать туннель между 800 и 860, соединенными локально. Делал все как в первой части здесь (для DFL) - http://www.dlink.ru/ru/faq/92/850.html. Сети не видят друг друга, пинги не идут.
Сначала прописал IPSec_remote_net: 192.168.0.0/24, IPSec_remote_endpoint: 192.168.110.100. Добавил ключ Pre-Shared Key. Потом создал туннель со всеми настройками, потом - правила. Все тоже самое повторил на втором DFL. Но соединений нет. Что делаю не так?
( IPSEC никогда не настраивал на - так что уж простите)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec между двумя DFL 860
СообщениеДобавлено: Вт май 12, 2015 17:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
aleksandr2727 писал(а):
Сначала прописал IPSec_remote_net: 192.168.0.0/24, IPSec_remote_endpoint: 192.168.110.100

копипаст ?! на прямую из доки !?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec между двумя DFL 860
СообщениеДобавлено: Вт май 12, 2015 18:14 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Инструкция, конечно, есть, просто лень за Вас ее искать. И в основном мануале (NetDefendOS Firewall User Manual) всё есть.

Если голова работает, то можно и без инструкции :). Настройки должны быть местами одинаковые, местами зеркальные. Например remote net на одном -- это local net на другом, думаю понятно. Но прежде всего проверяем, что DFL друг друга видят без IPSec по несущей сети. Затем нужно проверить, что включен Keepalive (без этого туннель будет подниматься только по требованию). Теперь смотрим Status/IPSec -- поднялся ли туннель. Если не поднялся -- смотрим логи, диагностика по IPSec достаточно подробная. Если же туннель поднялся, но трафик не ходит -- проверяем правила, а также антивирусы/файрволлы на компьютерах (они могут блокировать доступ из "чужой" подсети). Не забываем, что для того, чтобы работали ping|tracert нужны определенные действия на DFL (неоднократно писалось на форуме).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Ipsec между двумя DFL 860
СообщениеДобавлено: Вт май 12, 2015 21:03 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
была позновательная инструкция . как связать по ИПСЕК DFL и DI-804 вот она написана как букварь , если найдете + немного мозгов и у вас все получится . у меня получилось с первого раза. потом два DFL тоже с первого раза , сейчас таких туннелей много .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 477


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB