faq обучение настройка
Текущее время: Пт июл 25, 2025 06:54

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: DFL-800 <==> DFL-210. Default_Rule ESP wan
СообщениеДобавлено: Чт май 31, 2007 08:12 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
Поднимаю тестовый ВПН между этих устройств, чтоб разобраться что к чему, но никак не получается настроить на 210м правила файрвола. Режет обращение от 800го.

Устройства стоят рядом на столе и соеденены пачкордом. Настройки по мануалу. Прошивки новые. Дополнительные правила файрволла разве что дописаны.

Адреса:
Изображение

Настройки файрволла:
Изображение
(в lan_to_fwA-ipsec прописано разрешить все из lan в fwA-ipsec и обратно)

вот что в логах:
Изображение

Эксперименты с файрволлом ничего не дали.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 08:57 
Покажите настройки туннеля.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:07 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
Изображение

Это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:14 
Нет.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:16 
нужны настройки туннеля, так вижу только адресный фильтр.
И как можно что-то говорить по одному устройству?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:16 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
а какие настройки нужно показать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:17 
Если Вы не можете создать туннель по мануалу, где всё расписано, то нужны все настройки, настройки всех параметров туннеля, включая адвансед сеттингс(под списком туннелей)


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:29 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 09:31 
и тоже самое для другого устройства.


Вернуться наверх
  
 
 Заголовок сообщения: DFL-800
СообщениеДобавлено: Чт май 31, 2007 09:42 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 10:41 
все настройки правильные.
Сбросьте устройства к заводским установкам и повторите настройки.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 11:10 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
м-да. а проблема ИМХО в том, что в мануале не хватает правил для настройки файрволла. Потому про него и спрашивалось. Тунель-то поднимается, а вот файрволл режет общение между wan-интерфейсами.

Попробую в 5й раз настроить с дефолта...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 11:48 
Немного непонятно.
Получается что у Вас туннель установился?
Для обращения в туннель из сети нужно создать правила доступа.
Allow -- LAN/LAN_NET -> IPSecInterface/Remotenet
и обтатное соотвественно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 11:58 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
Эти правила установлены. Все по мануалу. А файрволл почему-то зарезает все, что идет от одноко wan в другой. Но только на DFL-210.
800й пишет что все нормально и соединение открыто и закрывает его при долгом простое. 210й ничего такого не выдает. Только режет обращения от 800го к себе на 500й порт. Соответственно никакие пинги никуда не идут. Как разобраться с файрволлом я не знаю, опыт общения с FreeBSDшным IPFW чет не очень-то помогает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 31, 2007 12:09 
Не в сети

Зарегистрирован: Ср май 30, 2007 10:14
Сообщений: 34
поставлю вопрос так: кроме "Allow -- LAN/LAN_NET -> IPSecInterface/Remotenet" и обратно нужные еще какие-нибудь правила? Не мешают ли дефолтовые правила?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 207


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB