faq обучение настройка
Текущее время: Вс июл 27, 2025 14:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: VPN через DI-804HV и DSL-500T
СообщениеДобавлено: Ср окт 25, 2006 14:15 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
СЕТЬ 1.
DI-804HV:
-внешний IP (217.x.x.x)
-внутренний IP (192.168.5.1)
-маска внутр. сети 255.255.255.0
СЕТЬ2.
DSL-500T:
-внешний IP (88.y.y.y)
-внутренний IP (192.168.1.1)
-подключен мостом через сетевую в комп. с IP (192.168.1.2)
-маска внутр. сети 255.255.255.0

На DI-804HV подняли VPN (IPSec) как описано в FAQ.
Настроил в СЕТИ 2 рабочую станцию (192.168.1.2) из того же FAQ.
Но при попытке ping`a из СЕТИ 2 в СЕТЬ 1 выдается:
-----
Согласование используемого уровня безопасности IP.
Согласование используемого уровня безопасности IP.
Согласование используемого уровня безопасности IP.
Согласование используемого уровня безопасности IP.
Статистика Ping для 192.168.5.3:
Пакетов: отправлено = 4, получено = 0, потеряно = 4 (100% потерь)
-----
Соответсвенно VPN не устанавливается.
Подскажите, пожалуйста, где и что не донастроил?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 25, 2006 15:50 
Нужно настраивать WinXP устройства нипричём. Фактичестки скорее всего происходит несоединения из-за невозможности согласовать политики безопасности. В частности проверьте ключи, аутификацию и хэши.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 09:47 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
Канал вроде бы стоит.
Пинг с машины 192.168.1.2 идет толко на внутренний адрес DI-804HV (192.168.5.1) и доступ через браузер есть. Но на машины, находящимися за DI-804HV, пинг не проходит.
Что еще может быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 12:57 
Машины за 804-м имеют в качестве шлюза по умолчанию DI-804hv?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 16:04 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
Точно не знаю (стоит в другом месте) и спросить пока не у кого. А что может быть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 16:38 
Может быть то, что пакеты пришёл, а устройство не знает кому его отдавать.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 16:49 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
Т.е. я так понимаю нужно назначить Port Forwarding на машину за 804-м или назначить на нее DMZ-зону. Или не так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 27, 2006 17:22 
нет форвардинг не нужен нужен только маршрут!


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 11:37 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
А не подскажите, как установить этот маршрут. Машина к которой нужно получить доступ подключена к 804-му.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 12:54 
Маршрут с указанием движения трафика. Т.е. чтобы он знал куда возвращятся.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 13:10 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
Это я понял. На машине подключенной к 804-му шлюз на него указан. А в самом 804-м что-нибудь еще нужно указывать? (интересует конкретный параметр, т.к. у меня нет доступа к его настройкам, и нужно сказать человеку на той стороне что и где включить)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 14:21 
Так, давайте по-порядку.
У вас есть соединение DI-804hv -- WINXP клиент. Соединение поднимается, но пинги не ходят, точнее ходят но только до интерфейса DI.
ЧТобы они прошли дальше нужно понять, почему они не идут. С виндоусом ниразу не настраивал IPSec, по этому сказать единственный ключик, который нужно прописать не скажу.
У Вас кстати на DI IPSec настроен как DynIPSec или в Main_Mode?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 16:39 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
Точнее есть соединение DI-804hv -- DSL 504T -- WINXP клиент.
Пинги с WINXP на внутренний IP DI-804hv проходят, на машину подключенную к DI нет. На этой машине шлюзом прописан DI.
Где можно посмотреть в DI режим IPSec: DynIPSec или Main_Mode?
Если вы имеете в виду настройки Dynamic VPN Settings, то здесь ничего не настраивали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 16:44 
Лутше будет, Если будет настроен именно он.
У меня есть FAQ как настроить DI и клиень DS-601, могу выслать.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 01, 2006 17:04 
Не в сети

Зарегистрирован: Ср окт 25, 2006 13:31
Сообщений: 13
Откуда: Казань
А что за оборудование такое DS-601?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB