faq обучение настройка
Текущее время: Пн июл 28, 2025 19:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
 Заголовок сообщения: помогите с vpn ipsec на DFL-600
СообщениеДобавлено: Чт янв 26, 2006 09:49 
Не в сети

Зарегистрирован: Чт сен 15, 2005 08:11
Сообщений: 17
Откуда: Ижевск
Я настроил VPN IPSEC между двумя DFL-600. И даже P2_SET появилось в поле статус. И даже с DFL пингуются компьютеры удаленной сети, только с потерями 50%-90%. А вот с компьютеров можно пинговать только у даленный DFL (потери не больше 10%).

Помогите настроить, так что бы я мог из одной сетки видеть другую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 11:24 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
как завязаны между собой DFL? что служит в качестве опорной сети?
Версии прошивки на обеих железках одинаковые? У меня был подобный глюк, когда на одном была v3.00 а на другом 1.05b. Они вроде как и завязывались, но работа была корявой с постоянными перебоями. Всё разрешилось унификацией прошивки на обеих железках с последующим хардверным сбросом в заводские установки. После этого настроил - полный порядок.

Еще, в качестве эксперимента, проверь соединительные патч-корды.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 12:24 
Не в сети

Зарегистрирован: Чт сен 15, 2005 08:11
Сообщений: 17
Откуда: Ижевск
DFL связаны между собой через радио-Ethernet. Версии прошивок одинаковые 3.39 (их мне выслали по почте). С первого раза соеденить в VPN не удалось, а получилось после возврата в заводские установки и повторной настройки, только вот проблема описанная ранее.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 12:44 
Не в сети

Зарегистрирован: Чт сен 15, 2005 08:11
Сообщений: 17
Откуда: Ижевск
Может я что-то не настроил? Вобщем с обоих сторон у меня на выход все открыто, а на вход все закрыто, кроме ESP(50) для соответствующих адресов. Интернет работает нормально. Для настройки VPN IPSec поставил галочку IPSec Status Enable и настроил вкладку Tunnel Setting, нажал connect и появилось P2_SET. Может еще какие порты открыть или перенаправления делать? Подскажите, пожалуйста.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 14:21 
Не в сети

Зарегистрирован: Пт дек 05, 2003 10:11
Сообщений: 30
Каков размер MTU в вашем radio-ethernet канале? Если меньше 1500, то пакеты могут теряться из-за фрагментации
Дополнительно никаких портов открывать не надо - трафик через туннель должен ходить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 26, 2006 15:01 
Не в сети

Зарегистрирован: Чт сен 15, 2005 08:11
Сообщений: 17
Откуда: Ижевск
Провайдер говорит, что MTU нашего Radio-Ethernet стандартный и равен 1450 и менять MTU они не будут.
Мне больше интересно почему я не могу от компьютеров одной сети достучаться до компьютеров другой сети, в то время как с файервола одной сети пингуются компьютеры другой (удаленной) сети и с компьютеров одной сети пингуется файервол другой (удаленной) сети.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: помогите с vpn ipsec на DFL-600
СообщениеДобавлено: Чт июл 20, 2006 09:35 
Не в сети

Зарегистрирован: Ср июн 01, 2005 09:23
Сообщений: 68
Откуда: Уфа
Kirill_R писал(а):
Я настроил VPN IPSEC между двумя DFL-600. И даже P2_SET появилось в поле статус. И даже с DFL пингуются компьютеры удаленной сети, только с потерями 50%-90%. А вот с компьютеров можно пинговать только у даленный DFL (потери не больше 10%).

Помогите настроить, так что бы я мог из одной сетки видеть другую.

у меня вообще не удалось разобраться с настройкой тоннеля vpn ipsec на DFL-600
что там и как может кто шепнет? :(

_________________
Хочешь знать правду? Читай таблицу умножения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 09:41 
а какие конкретно проблемы и вопросы


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 09:46 
Не в сети

Зарегистрирован: Ср июн 01, 2005 09:23
Сообщений: 68
Откуда: Уфа
Stanislav Kozlov писал(а):
а какие конкретно проблемы и вопросы

сейчас посмотрю у меня тут была тема....
http://www.dlink.ru/phorum/viewtopic.ph ... highlight=

_________________
Хочешь знать правду? Читай таблицу умножения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 09:58 
И за 7 месяцев ничего не изменилось?
На первый взгляд настройки корректные.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 10:17 
Не в сети

Зарегистрирован: Ср июн 01, 2005 09:23
Сообщений: 68
Откуда: Уфа
Stanislav Kozlov писал(а):
И за 7 месяцев ничего не изменилось?
На первый взгляд настройки корректные.

меня перебросили на др задание. а вот поднять и общую технологию по поднятию тоннеля на DFL-600 хотелось бы знать. т.к. ответах на вопросы на сайте есть способ но только не для DFL-600

_________________
Хочешь знать правду? Читай таблицу умножения.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 20, 2006 10:45 
Там всё как у всех.
Задаёте параметры тунеля
IKE Proposal
IPSec Proposal
PSK
И всё.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 172


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB