faq обучение настройка
Текущее время: Пн июн 16, 2025 22:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ 1 сообщение ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E IPSec и IKE Config Mode Pool - проблема
СообщениеДобавлено: Пт фев 21, 2020 12:03 
Не в сети

Зарегистрирован: Чт ноя 11, 2010 10:04
Сообщений: 19
Добрового времени сток, коллеги !
Прошу вашей помощи, ибо зашел я в тупик.
Итак, имеется DFL-860E, прошивка 12.00.13.05-34465
Я создал IPSec тоннель (IKEv2 + сертификаты, пользователи находятся в роуминге)

Изображение

Создал правило:

Изображение

Для удаленного пользователя был настроен VPN IPSec клиент (TheGreenBow IPSec VPN Client). Кроме прочего, была указана lannet интерфейса lan DFL и ее маска. Адрес VPN клиента не указывался (оставил пустым).

В такой конфигурации всё прекрасно работает: тоннели поднимаются, пакеты в lannet и из нее в тоннель ходят.

Возникла необходимость выдавать подключающемуся удаленному VPN клиенту IP-адрес и DNS от внешнего DHCP-сервера, находящегося в сети lannet.

Для этого был создан соответствующий IP Pool, в котором в качестве DHCP сервера был указан внешний DHCP-сервер, находящийся в сети lannet.

Изображение

Далее был создан объект IKE Config Mode Pool и к нему был привязан созданный ранее IP Pool

Изображение

В настройках IPSec тоннеля, для фазы-2, Config Mode указан как Server, а в качестве Config Mode Pool указан созданный ранее объект IKE Config Mode Pool

Изображение

Правило оставил без изменения, в настройках VPN IPSec клиента указал, что конфигурацию удаленной сети и адрес VPN клиента следует запросить у DFL.

В такой конфигурации тоннель поднимается, IP адрес от внешнего DHCP-сервера VPN клиентом получается и даже пакет уходит из тоннеля в lannet, но на этом всё: пакеты уходят и не возвращаются – хосты сети lannet не пингуются. В логе наблюдается вот такая картина:

Изображение

Что не так ? Уже всю голову себе сломал… Если кто-то сталкивался с похожим – пожалуйста, ткните носом, где я не прав…
Заранее - большое спасибо !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ 1 сообщение ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 278


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB