faq обучение настройка
Текущее время: Пт авг 22, 2025 18:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Неработает VPN DFL-100 c Dynamic IP
СообщениеДобавлено: Вс июл 23, 2006 09:51 
Не в сети

Зарегистрирован: Чт июн 30, 2005 16:40
Сообщений: 7
Откуда: Kiev
Доброго времени суток.
Неработает схема VPN между 2 DFL100. 1-й имеет WAN Static IP второй Dynamic IP назначаемый кабельным модемом.
Сеть 1
WAN 80. 190.234.*
10.1.20.0 255.255.255.0

Сеть 2
WAN 85.202.117.*
192.168.3.0 255.255.255.0

На первом DFL100
в качестве Negotation ID указан его WAN IP
На втором DFL100 - название тунеля.
Остальные параметры IPSEC идентичны за исключением IP адресов и и PeerType (Static и Dynamic соответственно)

При пингах из сетки 1 локального адреса DFL-100 2-го устанавливается VPN (Phase 2 Est). При этом пинг проходит только до DFL-100 2, а другие хосты не пингуются. Со второй сети непингуеться даже DFL 100 1-й сети

Верси прошивки на обоих DFL :
Hardware Version: A1
Firmware Version: 2.32b1

Помогите разобраться в чём трабл.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 24, 2006 09:27 
на обоих устройствах в качестве NeogID должны стоять их WAN адреса. Это идентификатор соединения.
На машинах удаленной подсети есть обратный маршрут?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 24, 2006 11:17 
Не в сети

Зарегистрирован: Чт июн 30, 2005 16:40
Сообщений: 7
Откуда: Kiev
Dfl-100 прописан в качестве шлюза по умолчанию на всех хостах к-е за ним.
Прописыватьна 2-м DFL-100 в Negotation ID WAN адрес не очень удобно поскльку он выдаётся динамически, но я попробую.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 24, 2006 11:26 
Если динамика, то резоннее использовать Aggressive mode


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 27, 2006 17:23 
Не в сети

Зарегистрирован: Чт июн 30, 2005 16:40
Сообщений: 7
Откуда: Kiev
Попробовал прописать в Negotation ID на втором DFL IP выданный ему по DHCP. В результате тунель перестал подниматься. Вернул назад. На 1-м делинке в Negotation ID указан его WAN IP на 2-м - название тунеля. Тунель поднимается только при пингах со стороны 1-го DFL. Пинги проходят только до локального адреса DFL 2. Дальше хосты не пингуются. Оба DFL являются шлюзами по умолчанию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 28, 2006 09:29 
Попробуйте уменьшить MTU на устройствах.
Провадйер пропускает ESP пакеты? Т.к. адрес Вы получаете автоматически по DHCP можно предположить, что одно из устройств находится за NAT.
Используете ли NAT-T?


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 62


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB