Добрый день!
Имеется головной офис (192.168.0.0) и дополнительный (192.168.1.0).
В головном офисе есть еще одна сеть (192.168.2.0). Между 192.168.0.0 и 192.168.2.0 стоит роутер (192.168.0.1, 192.168.2.1). Связь между офисами сделана с помощью DI-804HV (192.168.2.10 и 192.168.1.10), подняты два IPSEC туннеля:
(192.168.0.0)<->192.168.0.1(router)192.168.2.1<->192.168.2.10(DI-804HV)<->туннель<->(DI-804HV)192.168.1.10<->(192.168.1.0)
Конфигурация такая:
1 туннель
На D-link головного:
Local Subnet 192.168.2.0
Local Netmask 255.255.255.0
Remote Subnet 192.168.1.0
Remote Netmask 255.255.255.0
Remote Gateway IP_D-link_допофиса
На D-Link допофиса
Local Subnet 192.168.1.0
Local Netmask 255.255.255.0
Remote Subnet 192.168.2.0
Remote Netmask 255.255.255.0
Remote Gateway IP_D-link_головного
2 туннель
На D-link головного:
Local Subnet 192.168.0.0
Local Netmask 255.255.255.0
Remote Subnet 192.168.1.0
Remote Netmask 255.255.255.0
Remote Gateway IP_D-link_допофиса
На D-Link допофиса
Local Subnet 192.168.1.0
Local Netmask 255.255.255.0
Remote Subnet 192.168.0.0
Remote Netmask 255.255.255.0
Remote Gateway IP_D-link_головного
Ночью соединение с интернетом разрывается. Утром при первом обращении из дополнительного офиса к серверам головного автоматом поднимается туннель. Но иногда (примерно через день) этого не происходит, VPN не поднимается. Причем если сделать drop и попробовать поднять туннель вручную - тоже доступа из допофиса в головной не будет. Помогает только одновременный разрыв соединения с интернетом на обоих D-Linkах. Подскажите, в чем может быть проблема?
|