faq обучение настройка
Текущее время: Вс июл 27, 2025 21:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Чт дек 08, 2005 22:53 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:11
Сообщений: 5
Откуда: Moscow
Имеется DI-804HV, работающий в качестве интернет-шлюза и Cisco VPN 3000 в удаленном офисе. Построить IPSec туннель между этими двумя девайсами не получилось - это отдельная история. Установил на своем компьютере цисковский VPN клиент, настроил, запустил. Законнектился!
А дальше чудеса. На той стороне соединение видят. Смотрю у себя таблицу маршрутизации - все прописалось, адреса и маски подсети на противоположном конце определились правильно. Однако не идут ни пинги, ни трассировка на адреса той подсети - даже не начинается, ни одного хопа. Разумеется и софт, который должен работать, не коннектится. Смотрят на той стороне логи - и ничего понять не могут: время в логах неправильное, фиксируется какой-то огромный траффик, которого нет.

Тогда я проверил работу клиента, подключив машину к интернету напрямую, минуя DI-804H. В этом случае все заработало правильно, и пинги пошли, и трассировка, и софт заработал.

Посоветуйте, что можно предпринять, чтобы клиент правильно работал из локальной сети. Поскольку из IP адресов в настройках присутствует только адрес внешнего интерфейса Cisco, а сетка на том конце определяется правильно, да и клиент сообщает, что соединение создано, то канал-то в принципе создается!

Прошивка версии 1.42. VPN Pass-Through: PPTP - Enabled, IPSec - Enabled.

Заранее благодарен всем, в особенности сотрудникам D-Link.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 08, 2005 23:14 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:11
Сообщений: 5
Откуда: Moscow
Вопрос снимается, ответ найден.
Ответ настолько прост, что стыдно объяснять...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 09, 2005 11:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Вы не стыдитесь -- расскажите. Ведь многие могут наступить на эти же грабли. А найдя ваш комментарий и исправив у себя -- представьте сколько людей скажет вам спасибо! :)

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 09, 2005 14:17 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:11
Сообщений: 5
Откуда: Moscow
Да я уж и сам так подумал.
Вылечилось все запретом собственных VPN-каналов устройства. Самое дурацкое в том, что каналов было прописано два, и один из них - на тот же адрес. Подробно не исследовал, дублирующий канал не удалял, только установил количество каналов равным 1 и удалил proposals из списков - в такой конфигурации все равно не работало.
Если окажется, что наличие любого разрешенного канала сбивает работу pass-through - то это непорядок, и "D-Link, махен зи дисциплине битте!";)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт дек 09, 2005 18:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Спасибо! А проброс не сбивается. Но все равно, проверю еще раз -- могут быть тонкости при неиспользовании механизма NAT-T

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 15, 2005 14:17 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:11
Сообщений: 5
Откуда: Moscow
Исследование закончил. Все плохо :(.
Полностью удалил настройки того канала, по которому работал параллельно софтовый клиент. Оставшийся канал настроен на совсем другие адреса. Так вот: отмечен Enable VPN - чудеса продолжаются, работа клиента глушится, стоит снять отметку и сделать Restart - клиент начинает работать правильно.
А ведь так быть не должно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 29, 2005 23:31 
Не в сети

Зарегистрирован: Чт дек 29, 2005 23:26
Сообщений: 2
Откуда: Moscow
Надеюсь на ценный совет от TechSupport...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 241


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB