faq обучение настройка
Текущее время: Чт авг 14, 2025 13:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: проблема vpn каналов dlink dfl-100
СообщениеДобавлено: Пн авг 02, 2004 12:10 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Организовали 3 VPN канала (везде оборудование DLINK DFL-100), два из них в нашем городе, один в другом (N3). Худо-бедно все работало. Теперь подключаем филиал в четвертом городе(N4), происходит непонятная ситуация:
при установке канала 4, падает канал 3. Как только поднимется 3, тут же пропадает пинг на 4. И такая чехарда все время. В чем может быть дело?

Заранее спасибо..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема vpn каналов dlink dfl-100
СообщениеДобавлено: Пн авг 02, 2004 12:21 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
kirsaid писал(а):
Организовали 3 VPN канала (везде оборудование DLINK DFL-100), два из них в нашем городе, один в другом (N3). Худо-бедно все работало. Теперь подключаем филиал в четвертом городе(N4), происходит непонятная ситуация:
при установке канала 4, падает канал 3. Как только поднимется 3, тут же пропадает пинг на 4. И такая чехарда все время. В чем может быть дело?

Заранее спасибо..

а в сетях 3 и 4 не одинаковая ли ip адресация?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема vpn каналов dlink dfl-100
СообщениеДобавлено: Пн авг 02, 2004 12:58 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Vladislav Karagezov писал(а):
а в сетях 3 и 4 не одинаковая ли ip адресация?

нет
подсети 192.168.12.*
и 192.168.14.*


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: проблема vpn каналов dlink dfl-100
СообщениеДобавлено: Пн авг 02, 2004 13:49 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
kirsaid писал(а):
Vladislav Karagezov писал(а):
а в сетях 3 и 4 не одинаковая ли ip адресация?

нет
подсети 192.168.12.*
и 192.168.14.*

а версии FW DFL-100 какие? если младше 2.29 - обновите.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Как скачать
СообщениеДобавлено: Пн авг 02, 2004 14:35 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Не могу загрузить ReleaseHistory для DFL-100 c URL:

ftp://ftp.dlink.ru/pub/FireWall/DFL-100 ... istory.txt


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как скачать
СообщениеДобавлено: Пн авг 02, 2004 14:36 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
kirsaid писал(а):
Не могу загрузить ReleaseHistory для DFL-100 c URL:

ftp://ftp.dlink.ru/pub/FireWall/DFL-100 ... istory.txt

DFL-100 Release History


FW 2.29

New Features :
DDNS
DDNS Support Peanuthull in China

Bugs Fixed:
1. PPPoE
? i. MTU. Now max. MTU is 1492.
? ii. Memory leak when using eMule
? iii. When using PPPoE mode to surf Internet, PPTP/L2TP can't dial up
? iv. WAN mode using PPPoE: remote Management fail.
? v. PPPoE console hang (caused by Connect/Refresh buttons)
? vi. PPPoE idle timeout , session did not clear .
? vii. If our PCs run eMule. After PPPoE idle to time out, device reconnect then console will hang up.

2. NAT Session
? i.The WAN - WAN sessions should show in the System Log, not in the NAT Sessions Table. The NAT sessions Table should record LAN - WAN sessions.
? ii.Session Table limitation: 2049

3. Virtual Server table issue:
i. fill up the table
ii. delete some rules
iii. device reboot
iv. the rules that had be deleted are still existed

4. Client uses PAP or CHAP authentication for remote access will cause DFL-100 crash.


Notes:
Please check your F/W version before do upgrade.
If now your F/W version is v1.37, please DO Factory reset before upgrade F/W.


fw

Changes:
1.New GUI
2.VPN Tunnel No. changed to 25.

II.New Features :

1. Web auto save setting

2. DNS Proxy
-Basic Setup --> DNS Proxy

3.System - add sys log, e-mail log report, upload/download firewall policies (port filter) only
-System Tools --> Admin Settings --> Syslog Settings
-System Tools --> Admin Settings --> Email Log Reporting
-System Tools --> System Utilities --> Upload/Download Firewall Policies (port filter) only

4.Scheduling
-System Tools -> Time Settings

5.Filter -- IP filter, MAC filter, URL filter
-Advanced Settings -> Client Filters -> Client URL Filtering

6. VPN-IPSEC Tunnel Mode , Peer Type add : Remote Gateway with Static IP, Dynamic IP, or Remote Client
-Advanced Settings ->VPN-IPSEC -> IPSEC Tunnel -> Peer Type

7.Firewall ЎV add port filter policy, Intrusion Detection
-Advanced Settings --> Firewall Settings --> Intrusion Detection Settings
-Advanced Settings -> Firewall Settings -> Port Filter Policy

Please Note that:
User must reset configurations if this firmware is used.
=========================================================================================================================



DFL-100 Firmware 1.40 (Released: Oct. 15, 2003)

fixed the static route issue
========================================================================


DFL-100 Firmware 1.37 (Released: July 3, 2003)

First Release.
For the function/features, please refer to product data sheet.
========================================================================

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Не помогает
СообщениеДобавлено: Вт авг 03, 2004 09:12 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Поставили новую прошивку на DLink в головном офисе (в филиалах пока нет возможности), но ситуация абсолютно не изменилась. Как только проходит пинг на сеть 3, пропадает пинг на сеть 4. И наоборот. Был момент когда они работали вместе (около получаса), но в целом ситуация стабильно повторяема в течение двух дней уже. Что еще можно предпринять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2004 09:52 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Как говорит небезызвестный телеведущий -- конфигурацию в студию! Можно мне на почту.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 03, 2004 10:23 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Отправил на эл.адрес Alexander Shebaronin указанный в профайле. С нетерпением жду ответа. Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 04, 2004 13:24 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Еще при "переключении" каналов в Session Event Log пишется

IP: 62.148.147.2 Port: 500 (IP головной офис)
Sent Size: 24364 Bytes

IP: 62.33.11.111 Port: 500 (внешний IP канала orel)
Sent Size: 856 Bytes

UDP
Timeout


Может это чем-то помочь?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 04, 2004 13:38 
Не в сети

Зарегистрирован: Пн авг 02, 2004 12:06
Сообщений: 15
Еще один эксперимент с интересным результатом:

Работают три VPN канала (два стабильных и один который падает). Одному из стабильно работающих каналов меняем IPSEC Operation
с ESP на ESP-AH. И тут же падает нестабильный канал!

Почему? Как связаны каналы между собой? Видимо по аналогичным причинам установление одного канала вызывает падение другого.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 298


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB