faq обучение настройка
Текущее время: Вс июн 29, 2025 20:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Ср июн 29, 2016 11:13 
Не в сети

Зарегистрирован: Чт сен 18, 2014 15:37
Сообщений: 19
Здравствуйте,

есть необходимость завести в существующий VPN дополнительную подсеть, например к описаной на VPN-интерфейсе 192.168.0.0/24 добавить 192.168.100.0/24. Создал IP4 группу, добавил подсети 0.0 и 100.0, разрешил между 192.168.25.0/24 и 192.168.0.0 и 192.168.100.0/24 весь трафик. Ситуация следующая: пакеты из 192.168.100.0/24 приходят, передаются адресату, адресат отвечает, роутер передает обратно на VPN-интерфейс, а дальше пакеты таинственным образом исчезают, то есть на другом конце VPN они не появляются. Там стоит ZyXEL ZyWALL 1100.

Вопрос: как проследить дальнейшее прохождение пакетов, т е куда они отдаются с VPN-интерфейса? Куда смотреть?

Заранее благодарен.

В логах DFL только conn_open и conn_close


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Ср июн 29, 2016 11:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
посмотреть соединения
сделать трассировку .
показать правила для VPN .
можно сделать такое правило .
allow VPN/VPN-ip-POOL VPN/VPN-ip-POOL all-service

ну и надо рассматривать вашу сеть в общем обьеме , потому что у меня VPN клиенты видят друг друга . Но в моем случае схема немного сложней , и в качестве VPN клиентов стоят Микротики .

Тут вполне может зухель не знает куда слать ответы ;-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Ср июн 29, 2016 12:07 
Не в сети

Зарегистрирован: Чт сен 18, 2014 15:37
Сообщений: 19
Зухелю отдельный вопрос задал. Они говорят, что с их стороны на моем устройстве вроде все правильно. Но на интерфейс Зухеля пакеты не возвращаются.

allow VPN/VPN-ip-POOL VPN/VPN-ip-POOL all-service - именно так и сделал. Сеть - ничего особенного.

Да, видят, между 192.168.0.0 и 192.168.25.0 пакеты ходят прекрасно. Причем такая ситуация на 2 из 8 устройствах, остальные работают при прочих равных условиях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Ср июн 29, 2016 13:35 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а вы добавили в свойствах VPN пользователя - сеть за пользователем - вашу группу ?
показывайте скрином данную закладку . (свойства VPN пользователя)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Чт июн 30, 2016 09:46 
Не в сети

Зарегистрирован: Чт сен 18, 2014 15:37
Сообщений: 19
А что за "свойствах VPN пользователя"?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Чт июн 30, 2016 10:12 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А про какой из типов VPN соединений Вы повествуете?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Чт июн 30, 2016 11:18 
Не в сети

Зарегистрирован: Чт сен 18, 2014 15:37
Сообщений: 19
Ок, VPN пользователя ) Добавил. "Office subnets" включают 0.0/24 100.0/24 26.0/24


Вложения:
VPN_ZHUK.jpg
VPN_ZHUK.jpg [ 59.73 KiB | Просмотров: 2830 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Диагностика VPN-интрефейсф DFL-260e
СообщениеДобавлено: Чт июн 30, 2016 11:33 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
У вас IPsec ?
тогда вам сюда
http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 210


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB