faq обучение настройка
Текущее время: Вс авг 17, 2025 23:55

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср сен 12, 2007 09:35 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
DFL-201 DMZ(wan2) интерфейс выставлен в городскую сеть ip 10.175.166.233 поднят PPTP сервер, к нему (в другом конце города) цепляется DI-804 c ip 10.175.166.234 и раздает интернет в локалку 192.168.168.0/24 при этом DI-804 получает ip 192.168.3.150 от DFL-210, lan_ip на DFL-210 192.168.1.2.

Необходимо поднять IPsec тунель между 192.168.168.0/24 и 192.168.1.0/24 не получается. (поправка тунель встает с пол пинка, пакеты не ходят)


уточнение:
dfl-210 (wan занят под интернет через PPPoE)
wan2(dmz) ip 10.175.166.233/29
lan 192.168.1.2
ipsec tunel:
local net - 192.168.1.0/24
remot net - 192.168.168.0/24
remot gateway - 10.175.166.234

DI-804
wan_fiz 10.175.166.234/29
wan 192.168.3.150 или 192.168.1.150(пробовал и так и так) получает от DFL-210 как клиент PPTP
lan 192.168.168.2/24
ipsec tunel:
local net - 192.168.168.0/24
remot net - 192.168.1.0/24
remot gateway - 10.175.166.233


Что делал:
1. создал IPsec tunel (oz_tunel) (см. выше)
2. создал правила:
а) allow - lan/lan_net - oz_tunel/oz_net - all_services
б) allow - oz_tunel/oz_net - lan/lan_net - all_services
итог тунель поднимается без ошибок но пакеты не ходят, я понимаю что для DI-804 после установления PPTP сессии шлюзом по умолчению является 192.168.3.150.
О, пока писал появилась мысль может надо на DI-804 прописать маршрут на 192.168.1.0/24 вот только на какой IP? на 192.168.168.2(lan DI-804) или на 192.168.3.150 или на 10.175.166.234?
проблема заключается в том что я не имею доступа к сетям 192.168.168.0 и 192.168.1.0, так как управляю DFL-210 через интернет из другого города, DI-804 управляю через другой тонель и другой канал на другом DI-804.
В связи с этим вопрос:
может-ли DFL-210 своей утилитой ping достать(пинговать) интефейс 192.168.168.2 при (правильно) поднятом IPsec?


Последний раз редактировалось admins Чт сен 13, 2007 10:30, всего редактировалось 7 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 12, 2007 23:49 
схема вполне работоспособная. Как прошивка установлена на DI-804HV? На старых версиях были проблемы с маршрутизацией.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 08:31 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Firmware Version: V1.44, Fri, Nov 24 2006


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 13, 2007 14:17 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Ау титаны!!! на вас надежда, саппорт длинка дал настройки, но они такие же как и у меня, у них говорят работает, а у меня нет.

саппорт, ничего личного!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 20:23 
настройки Сергей Васильев Вам уже предоставил. Схема была собрана в нашей тествой лаборатории и проблем обнаружено не было. Обращяю Ваше внимание, что прошивка должна быть последняя 1.44b11


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 20:46 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
Firmware Version: V1.44, Fri, Nov 24 2006

а это не она?

да я веду переписку с Сергеем Васильевым, но проблема на мой взгляд в другом:
итак:
ТУНЕЛЬ ПОДНИМАЕТСЯ БЕЗ ПРОБЛЕМ И ОШИБОК, НЕ ХОДЯТ ПАКЕТЫ
извините за крик, но шлюзом по умолчанию для DI становится ip присвоеный РРТР клиенту (192.168.1.150) и соответствено пакеты отправляются на этот шлюз где их никто не ждет, может быть можно разрулить ситуацию при помощи маршрутизации, но чтото не догоняю как, поэтому прошу помощи, где я ошибаюсь на ваш взгляд? прошу ответить на вопрос, так как Сергей не отвечает на эти вопросы (Сергей ничего личного, понимаю, работа!) Спасибо
зы. аппарат МОНСТР (210)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 20:57 
к сожалению дополнительные билды (b11) не показываются в статусе. По-этому нужно поставить последнюю прошивку. б11


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:05 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
о как оперативно, спасибо, и вы тоже игнорируете вопрос, забавно, обновите страницу я поправил чуть чуть свой пост
зы обновлю попробую, но это в другом городе, понимаете о чем я


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:09 
Я уже писал в посте, что схема работоспособна, и мне кажется что проблема в прошивке.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:19 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
а как же маршрут по умолчанию для DI?
да, "политика партии" в ответах
не обижайтесь, но прошил не фурычит, и Сергей сказал, что кофигурация теоретически должна работать.
цитата:
"Теоритически это потому что протестить вот так не смог, оборудование
со склада получить не смог (DI), протестить могу практически только в
понедельник, если это вас устроит."


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:23 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
диреХтУр меня скоро повесит (уволит, шутка, но в каждой шутке...)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:23 
А как маршрут по-умолчанию относится к туннелю? Сергей предоставит для Вас всю необходимую информацию, в понедельник. Схема которую Вы описали, работает.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:32 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
брррррррррр не понял, маршрутизатру DI присваивает ip dfl-210 по PPTP и соотвествено этот ip 192.168.1.150 (см. выше первый пост) является для DI шлюзом по умолчанию, все пакеты по здравому смыслу отсылаются туда, если нет особых указаний в таблице маршрутизации, дайте телефон если можете, может по телефону будет проще


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:39 
Не в сети

Зарегистрирован: Пт янв 14, 2005 15:18
Сообщений: 77
Откуда: Москва
неужели я так туплю, невероятно, стаж большой, ткните носом


Последний раз редактировалось admins Сб сен 15, 2007 21:59, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 14, 2007 21:44 
Сергей, имея конфиги всё Вам расскажет. в понедельник


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 242


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB