faq обучение настройка
Текущее время: Вт июл 22, 2025 02:10

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Сб окт 21, 2006 11:29 
Не в сети

Зарегистрирован: Сб окт 21, 2006 07:14
Сообщений: 4
Откуда: Новосибирск
DFL-700 (firmware 1.32.00, внутренний адрес 10.10.2.10) не пускает в инет, но при этом прекрасно работают все VPN IPSec каналы. Внешние адреса пингуются с самого рутера при помощи Tools -> Ping, а с любого компа подсети 10.10.2.0 пинг во внешнюю сеть не проходит. Правила файервола стоят стандартные. Настройки WAN, данные провайдером правильные тыщу раз проверял. Помогите советом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 22, 2006 18:35 
Что в логах устройства при пинге.
Не снятали галочка NAT в правилах LAN->WAN?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 04:38 
Не в сети

Зарегистрирован: Сб окт 21, 2006 07:14
Сообщений: 4
Откуда: Новосибирск
Интернет заработал! Еще один вопросик остался. Не все VPN каналы хотят работать. В удаленных подсетях стоят либо DI 804 либо 808. Настройки везде идентичные. В VPN статусе и на DFL 700 и на удаленных роутерах написано, что канал работает, только ни связи, ни пинга нет. Судя по логам, связь есть, а по факту нет. И, наконец, там где канал работает, не могу добиться, чтобы можно было пинговать из удаленных подсетей сам роутер DFL 700. Покажите путь к правде


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 09:02 
всё завист от Ваших настроек. В частности, стоит ли галка Allow ALL VPN


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 09:17 
Не в сети

Зарегистрирован: Сб окт 21, 2006 07:14
Сообщений: 4
Откуда: Новосибирск
Ничего не понимаю! VPN IPSec каналы DFL-700 с DI 808-ми работают, а с DI 804-ми нет! При этом в логах пишется, что каналы работают?!??! А связи -то нет. Помогите, пожалуйста. Вот логи
2006-10-23 13:15:51] <6>EFW: IPSEC: prio=1 SA ESP[7b3b8c9e] alg [des-cbc/8]+hmac[hmac-md5-96] bundle [145,0] pri 0 opts src=ipv4_subnet(any:0,[0..7]=10.10.7.0/24) dst=ipv4_subnet(any:0,[0..7]=10.10.2.0/24)

[2006-10-23 13:15:51] <6>EFW: IPSEC: prio=1 SA ESP[2d000010] alg [des-cbc/8]+hmac[hmac-md5-96] bundle [145,0] pri 0 opts src=ipv4_subnet(any:0,[0..7]=10.10.2.0/24) dst=ipv4_subnet(any:0,[0..7]=10.10.7.0/24)

[2006-10-23 13:15:51] <6>EFW: IPSEC: prio=1 Phase-2 [responder] done bundle 145 with 2 SA's by rule 32:`ipsec ipv4_subnet(any:0,[0..7]=10.10.2.0/24)<->ipv4_subnet(any:0,[0..7]=10.10.7.0/24)(gw:ipv4(any:0,[0..3]=81.1.226.18))'

[2006-10-23 13:15:51] <6>EFW: IPSEC: prio=1 Phase-1 [responder] between ipv4(udp:500,[0..3]=85.118.228.36) and ipv4(any:0,[0..3]=81.1.226.18) done.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 23, 2006 16:59 
на логах видно, что связь установилась.
Скорее всего если не использовали параметро keep-alive туннель устанавливается некорректно.
перезагрузите удалённые устройсва(804-е) а в 700-м удалите SA


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 24, 2006 06:47 
Не в сети

Зарегистрирован: Сб окт 21, 2006 07:14
Сообщений: 4
Откуда: Новосибирск
В итоге экспериментальным путем выяснилось, что все проблемы с каналами были из-за прошивки. Я поставил 1.33 SU вместо 1.32 и сразу же все заработало. А вам, Станислав, огромное спасибо за помощь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 275


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB