faq обучение настройка
Текущее время: Пн июл 28, 2025 02:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: IPSec через DFL-210. Нужен хелп срочно!
СообщениеДобавлено: Чт мар 06, 2008 15:20 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:59
Сообщений: 3
Здравствуйте!
Есть два офиса с подключением к провайдеру. Есть два DFL-210.
wannet 1-го xxx.xxx.xxx.64/28
wannet 2-го yyy.yyy.yyy.104/30
Надо соединить две локалки.
Соответственно 192.168.1.0.24 и 192.168.2.0/24.
Сделал настройки как прописано в доке lan_to_lan.
Туннель IPSec устанавливается, а сети не видны.

Туннель:
RemoteGateway Local Net Remote net Protocol
195.ххх.ххх.66 192.168.2.0/24 192.168.1.0/24 aes-cbc

Таблица маршрутизации:
Flags Network Interface Gateway Local IP Metric
81.yyy.yyy.104/30 wan 100
D 192.168.1.0/24 Tunnel1 0
192.168.1.0/24 Tunnel1 90
172.17.100.0/24 dmz 100
192.168.2.0/24 lan 100
0.0.0.0/0 wan 81.23.103.105 100
Какого маршрута не хватает?
Извините, если этот вопрос где-то уже обсуждался, надо срочно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 15:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
С маршрутами все нормально. А разрешающие правила прописаны?
На обоих устройствах в оба направления (LAN 1 <--> LAN 2).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Маршруты обычно поднимаются автоматически. Метрики 0 быть не должно. Смотрите правила, приводите логи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 16:39 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:59
Сообщений: 3
Прописано правило для IPSecGroup (Tunnel+Lan) allow all-nets.
И еще прописаны правила по умолчанию lan_to_wan. В них смущает запись Name:Drop Action:drop_smb-all Service:smb-all.
Вроде бы единственная запрещающая надпись.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 16:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите настройку IPSec, IP локальной и удаленных сетей, правила в IPRules и логи устройства где показанно что трафик между удаленными сетями не ходит.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 06, 2008 17:24 
Не в сети

Зарегистрирован: Чт мар 06, 2008 14:59
Сообщений: 3
Отправил в ПМ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB