faq обучение настройка
Текущее время: Пт авг 01, 2025 15:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: VPN tunnel lan2lan посредством 2-х DI-824VUP+
СообщениеДобавлено: Пн окт 02, 2006 13:23 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
Добрый день, это опять Я
Никак не могу поднять туннель,
конфигурация:

Novo
WAN: static IP 217.27.40.118
LAN: 192.168.2.0 / 255.255.255.0

Kras
WAN: Static PPPoE 213.132.82.176
LAN: 192.168.1.0 / 255.255.255.0

Настроил VPN IpSec
Вот логи:

Monday October 02, 2006 13:16:21 Send IKE Q1(QINIT) : 192.168.1.0 --> 192.168.2.0
Monday October 02, 2006 13:16:26 IKED re-TX : QINIT to 217.27.40.118
Monday October 02, 2006 13:16:31 IKED re-TX : QINIT to 217.27.40.118
Monday October 02, 2006 13:16:41 IKED re-TX : QINIT to 217.27.40.118
Monday October 02, 2006 13:16:51 IKED re-TX : QINIT to 217.27.40.118
Monday October 02, 2006 13:17:11 IKED re-TX : QINIT to 217.27.40.118
Monday October 02, 2006 13:17:12 Send IKE (INFO) : delete [192.168.1.0|213.132.82.176]-->[217.27.40.118|192.168.2.0] phase 2
Monday October 02, 2006 13:17:12 IKE phase2 (IPSec SA) remove : 192.168.1.0 <-> 192.168.2.0
Monday October 02, 2006 13:17:12 inbound SPI = 0xa3010010, outbound SPI = 0x0

ГДЕ Копать ???
Плиз хелп :?:

Кстати Админ Ново сообщил, что в их сети Фильтруются только порты:
tcp 135
udp 135
tcp 137:139
udp 137:139


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 02, 2006 13:57 
Уверен, что из-за настроек туннеля в первой Фазе


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 02, 2006 15:03 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
Станислав, просвети поподробней, пожалуйста...


IKE established



А что теперь ????
как мне увидеть машину на той стороне ???
Как сделать машину видимой в сетевом окружении ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 02, 2006 16:02 
Поздравляю! Туннель установился
Дальше можно реализовыватать, то для чего Вы хотели поднять туннель
Ображение к компьютерам возможно _только_ по IP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 02, 2006 21:45 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
C:\Documents and Settings\JohnD>ping 192.168.2.101

Обмен пакетами с 192.168.2.101 по 32 байт:

Ответ от 192.168.2.101: число байт=32 время=84мс TTL=127
Ответ от 192.168.2.101: число байт=32 время=83мс TTL=127
Ответ от 192.168.2.101: число байт=32 время=87мс TTL=127
Ответ от 192.168.2.101: число байт=32 время=83мс TTL=127

Статистика Ping для 192.168.2.101:
Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 83мсек, Максимальное = 87 мсек, Среднее = 84 мсек





А вот в браузере ничего не видно, да и в сетевом окружении компьютер появился, а вот доступа к нему нет...
Так же не должно быть ???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 09:33 
Сетевое окружение не ходит, есть конечно галочка Enable NetBIOS, но работает не всегда.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 09:36 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
А в браузере по ИП должны быть видны шары ???

IPSec NAT Traversal --- Это что такое, подскажи пожал-ста

И еще подскажи пожал-ста какие настройки туннеля дадут максимальную скорость (пофиг на безопасность), чтобы можно было нормально работать, а то в Ново стоит ограничение 256КБит, может из-за этого тормозит....


Последний раз редактировалось edt-krasnodar Вт окт 03, 2006 09:51, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 09:45 
Броузер это программа для просмотра ftp/www контента.
Работает ли Ваш броузер с SMB я не знаю.
Устройство чесно отработало установило соединение. Осталось -- настроить компьютеры и понять для чего Вы объединяли подсети


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт окт 03, 2006 10:01 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
Что ты имеешь ввиду настроить компьютеры - ткни в фак плиз,
И еще - в поске компов по сети компы локальной подсетки находятся, а удаленная подсеть не видна...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 13:30 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
edt-krasnodar писал(а):
Что ты имеешь ввиду настроить компьютеры - ткни в фак плиз,
И еще - в поске компов по сети компы локальной подсетки находятся, а удаленная подсеть не видна...

Сказали же по-русски - для просмотра сети нужен бродкаст, а он по туннелю не ходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 04, 2006 16:45 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
Ну во первых есть agressive mode, во-вторых включен броадкаст, в третьих комп иногда появляется в сетевом окружении, в четвертых КАК ПРИСОЕДИНИТЬСЯ К КОМПУ ПО АЙПИ ???, через проводник ничего не видно...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 00:54 
Не в сети

Зарегистрирован: Чт мар 02, 2006 18:20
Сообщений: 416
Откуда: Москва
Попробуй поколдовать с MTU на компах

Ping c нефрагментированым пакетом поможет. Особо актуально (у меня) было в отношении win98


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 19, 2006 16:44 
Не в сети

Зарегистрирован: Чт авг 17, 2006 13:28
Сообщений: 15
Откуда: Krasnodar
Спасибо, попробуюю в понедельник.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 50


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB