faq обучение настройка
Текущее время: Ср авг 20, 2025 09:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблема с dlink DFL-600 (IPSEC)
СообщениеДобавлено: Чт май 19, 2005 08:43 
Не в сети

Зарегистрирован: Ср май 18, 2005 17:02
Сообщений: 2
Откуда: Москва
Проблема в следующем : в настройках туннеля VPN-IPsec есть такое поле Target Host Range. Его настройка все время сбрасывается, вместо удаленной подсети там прописывается IP адресс точки установления туннеля (termination ip) , причем в оба поля и в Starting target host и в Subnet Mask. Соответственно туннель перестает работать. Прошивка Dlink v3.Большая просьба ответить побыстрее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 04:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Подобной проблемы в устройстве замечено не было. Попробуйте сбросить DFL-600 к заводским установкам и повторить настройку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Не совсем так.
СообщениеДобавлено: Пт май 20, 2005 10:21 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Alexs02 писал(а):
Его настройка все время сбрасывается

Она не сбрасывается. IP точки появляется в этих полях сразу после установки туннеля - такая фича очевидно. А ваши проблемы, очевидно, связаны с "засыпанием" туннеля, которое ДЛинк так и не пофиксил :-(. Попробуйте имитировать активность каким-нибудь вялотекущим ping X.X.X.X -t


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 14:15 
Не в сети

Зарегистрирован: Ср май 18, 2005 17:02
Сообщений: 2
Откуда: Москва
Отвечаю специалисту из Dlink. Неоднократно сбрасывал устройство к заводским настройкам.Все равно при любом запросе со стороны удаленной сети, в настройках target host range появляются значения поля remote peer , причем и в поле маски тоже.Туннель после этого работает только со стороны checkpoint.
Сейчас попробовал установить такой же туннель с dlink di-804HV+ checkpoint.Все работает, никакие сохраненные настройки не сбрасываются.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт май 20, 2005 14:29 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Цитата:
Проблема в следующем : в настройках туннеля VPN-IPsec есть такое поле Target Host Range. Его настройка все время сбрасывается, вместо удаленной подсети там прописывается IP адресс точки установления туннеля (termination ip) , причем в оба поля и в Starting target host и в Subnet Mask. Соответственно туннель перестает работать. Прошивка Dlink v3.Большая просьба ответить побыстрее.

В ближайшее время проверим ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 09, 2005 23:17 
Не в сети

Зарегистрирован: Пт май 13, 2005 22:20
Сообщений: 17
Откуда: Москва
Очередная повисшая проверка ситуации...

Тогда позвольте результаты очередных вынужденных трудов: после коннекта оба поля действительно устанавливаются в значение локального ip удаленного инициатора, но последующим коннектам это вроде бы не мешает. Самое интересное, что но коннект проходит и с любого ip, даже вне Target Host Range (проходят обе фазы isakmp). Однако после коннекта с такими адресами вне Range просто ничего позади DFL не пингуется.
Firmware 3.16, саппорт уверяет, что не отличается от 3.0 :?

ИМХО, это пока зародыш будущей реализации полноценного ограничения в ipsec локальной и удаленной подсетей - очень даже полезной фичи, неплохо работающей в DI-804HV, и не доделанной в DFL-600: локальная сеть DFL, похоже, пока не ограничивается (если на клиенте XP установить ограниченную удаленную подсеть, то коннект будет, но также LAN позади DFL не видна). Range может быть только подсетью (это как раз есть в хелпе). Коннект с "неправильного" ip вне Range, вроде бы идет, но это также обман, сеть не видна, убил массу времени на это. И еще, все изменения настроек здесь вступают в силу не сразу, то ли по внутреннему тайм-ауту SPD, то ли по сохранении настроек, не изучал, заметил, что минут через 5-10. Мало того, после работы с правильно заданым Range девайс работал какое-то время после установки на неправильный диапазон (по той же причине?), что чуть не сбило с толку окончательно.

В 804HV же при несовпадении настроек подсетей коннект отваливается еще на первой фазе. Доступ вне ограничений lan позади устройства четко закрыт.

Не помер бы зародыш, ждем... :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 25, 2005 18:56 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Народ, кто-нить решил проблему?
У меня на DFL-600, F/W 3.35 аналогичная ситуация!
Есть решение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 26, 2005 11:41 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Господа, сотрудники D-Link!
Подскажите все же, как вылечить сброс поля Target Host Range в значение Termination IP. Тунель после этого не падает, но по нему естественно ничего не идет((
Какой смысл от VPN девайса, если VPN не держиться?...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 26, 2005 16:26 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
А Вы прошивку 3.39 пробовали?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 27, 2005 08:06 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Нет, конечно не пробовали - ее же нет на ифициальном сайте?
Где взять? подскажите?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 27, 2005 09:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт май 13, 2005 15:49
Сообщений: 20616
Откуда: D-Link, Moscow
Я вам выслал!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 27, 2005 11:10 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Поставил, та же история(((
Чего делать?
Тунель держиться минут 10 и после этого меняется поле Target Host Range.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт окт 27, 2005 16:20 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Господа, вопрос поставил вас в тупик?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 28, 2005 09:10 
Не в сети

Зарегистрирован: Пт окт 28, 2005 09:08
Сообщений: 9
Откуда: Санкт-Петербург
Странно, но DFL-600 перестал даже пинговаться хотя канал работает

_________________
Нет повести печальнее на свете, чем повесть о заклинившем "RESET'e"


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 02, 2005 09:43 
Не в сети

Зарегистрирован: Пн окт 24, 2005 10:51
Сообщений: 13
Откуда: Москва
Господа, сотрудники D-Link, объясните мне, пожалуйста, на кой я покупал девайс за 250$, в котором заявлена поддержка IPSec tunneling, если он в нем не работает, а Вы все молчите, как воды в рот набрали!
Вообще-то, обычный NAT-device стоит на порядок меньше...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB