faq обучение настройка
Текущее время: Вс авг 03, 2025 01:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Настройка между dfl-700 и di804hv
СообщениеДобавлено: Пт ноя 10, 2006 20:41 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Ситуация такая: есть отделение и есть офис. Создан VPN тунель между
DI-804HV и DFL-700 (как описано в примерах). Вопрос по DI-804HV - должны ли влиять
правила фаервола на VPN тунель? Похоже, что они влияют, но непонятно
как.


Последний раз редактировалось Andrew_Matveyev Пн ноя 13, 2006 10:06, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка между dfl-700 и di804hv
СообщениеДобавлено: Пн ноя 13, 2006 10:05 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Andrew_Matveyev писал(а):
Ситуация такая: есть отделение и есть офис. Создан VPN тунель между
DI-804HV и DFL-700 (как описано в примерах). Вопрос по DI-804HV - должны ли влиять
правила фаервола на VPN тунель? Похоже, что они влияют, но непонятно как.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Настройка между dfl-700 и di804hv
СообщениеДобавлено: Пн ноя 13, 2006 10:19 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Andrew_Matveyev писал(а):
Ситуация такая: есть отделение и есть офис. Создан VPN тунель между
DI-804HV и DFL-700 (как описано в примерах). Вопрос по DI-804HV - должны ли влиять
правила фаервола на VPN тунель? Похоже, что они влияют, но непонятно
как.

Похоже, что был задан вопрос. Но не понятно - какой


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 11:02 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Вопрос заключается в том, что влияют ли вановские настройки фаервола на работу впн канала? У нас ситуация такая, что при создании тунеля между 2 устройствами первоначальное соединение не устанавливалось, тол ько после того как были открыты все выходы наружу (WAN) соединение начало работать. Вот и вопрос влияют ли правила фаервола на vpn соединение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 13, 2006 13:00 
На самом деле не влияют.
Потому как ни на 700 ни на 804 нет возможности создания правил inet->core(внутренние интерфейсы, например LAN/WAN/DMZ) И по умолчанию все настроенные сервисы смотрят на ружу.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 14, 2006 13:15 
Не в сети

Зарегистрирован: Чт сен 21, 2006 10:15
Сообщений: 51
Откуда: Spb
Вопрос решился. Проблема заключалась в примении правил, в отличии от dfl 700, 804 не умеет работать с правилами корректно. То есть необходимо не просто сохранить и применить установки, только после перелогирования проходят правила. Причем обнаружился баг, что если создать 3 правила в фаерволе подряд, а затем начать удалять, то одно правило удалиться, а остальные без перелогирования удаляться не будут.

Но возник другой вопрос:
DI-804HV и Active Directory

есть отделение и есть офис. Создан VPN тунель между
DI-804HV и DFL-700 (как описано в примерах). Пинги между сетями
проходят, ресурсы из центра мапятся, но не видно офисного DNS и не
проходит авторизация в AD. Winsов нет. MTU просчитано.
домен x.local не найден. Что делать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 14, 2006 13:25 
Насчёт AD не подскажу ибо никогда не работал и не знаю что это вообще такое.
А насчёт DNS, запрос приходит в чистом виде, т.е. без изменения заголовка(если конечно на туннеле не настроен NAT) Нужно чтобы DNS знал кому отсылать ответы.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 282


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB