faq обучение настройка
Текущее время: Вс авг 17, 2025 04:13

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Два канала VPN (DI-804HV)
СообщениеДобавлено: Чт июл 06, 2006 13:28 
Не в сети

Зарегистрирован: Чт июл 06, 2006 12:56
Сообщений: 3
Откуда: Тула
Доброго всем времени суток.
Сталкнулся с проблемой, которую не могу понять.
Между офисами на двух DI-804HV поднято два VPN канала.
По первому каналу идет VoIP.
По второму происходит обмен рабочими данными.
В случае элементарного рестарта одного из DI-804HV, автоматом поднимается только второй канал. Первый поднимается только методом рестарта коннекта самого канала на обоих шлюзах.
Собственно вопрос: по какой причине не происходит поднятие первого канала автоматически?
Прошивка последняя.
P.S.: Организация первого канала :
(FXO)192.168.1.1 ->192.168.1.2(DI-804HV)10.0.2.1->10.0.2.2(DI-804HV)10.0.1.2->10.0.1.1(FXS)
Настойки канала на одном из шлюзов:
Код:
Local Subnet 192.168.1.1
Local Netmask 255.255.255.255
Remote Subnet 10.0.1.1
Remote Netmask 255.255.255.255
Remote Gateway 192.168.1.2

На втором зеркально, соответственно, кроме Remote Gateway .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 06, 2006 13:44 
Канал поднимается только в том случае, если есть еать данные, если данных нет, туннель не поднимается.
"Remote Gateway 192.168.1.2 "
Обращение должно быть не на внутренний интерфейс, а на внешний. Так что тут должно стоять не 192.168.1.2, а 10.0.2.1


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 06, 2006 14:52 
Не в сети

Зарегистрирован: Чт июл 06, 2006 12:56
Сообщений: 3
Откуда: Тула
Да. Сорь. Ошибся, когда писал IP Remote Gateway. Там должно стоять (соответственно и стоит) 10.0.2.2
По поводу данных:
В том то и дело, что при звонке на FXO, тунель не поднимается.
Это я понять и не могу - почему?
Пакеты от VoIP к шлюзу идут, но тунель не работает, пока принудительно не сделаешь реконнект.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 06, 2006 15:05 
А если попробывать пропинговать с FXO(есть есть такая возможность)?
Шлюзом, там что указано?
Или например, если в VPN status сделать реконект, т.е. поднять тунель вручную?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 11, 2006 08:55 
Не в сети

Зарегистрирован: Чт июл 06, 2006 12:56
Сообщений: 3
Откуда: Тула
Прошу прощение, уезжал в командировку. Но проблема остается актуальной.
С FXO пинговать возможности нет.
Шлюзом на нем указан внутренний адрес роутера.
Цитата:
Или например, если в VPN status сделать реконект, т.е. поднять тунель вручную?

Именно только так и поднимается тунель. Может такое происходить из-за того, что он завязан только на двух конечных устройствах ? (Хотя я думаю вряд ли.) Повторюсь: второй тунель поднимается самостоятельно.
Пакеты, если звонок приходин на FXO, на шлюз идут. Дальше - тишина.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 11, 2006 09:11 
Ответ может быть только один -- шлюзы не шлют трафик на роутер, по-этому тунель и не поднимается. Нужно снифернуть пакеты, тогда будет всё ясно.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 254


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB