faq обучение настройка
Текущее время: Вс авг 03, 2025 14:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: VPN DI-808HF<>DFL800 !HELP!
СообщениеДобавлено: Пн апр 14, 2008 19:00 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
Пытаюсь установить VPN DI-808HF<>DFL800 для настройки канала пользовался инструкцией "Примеры настройки межсетевых экранов D-Link серии"
На DFL-800 (Configuration: Version 17
Firmware Version: 2.20.01.05-4840
Feb 8 2008 )
в logging при попытке установить VPN выдает
2008-04-14
18:57:47 Info IPSEC
1800317


peer_is_dead
IPsec_tunnel_disabled
peer=XX.XXX.XXX.XXX
2008-04-14
18:57:47 Info IPSEC
1802708


ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0x0e421f22, AH=0xec76b5a4 Responder SPI "
2008-04-14
18:57:47 Warning IPSEC
1802022


ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="127.0.0.1 ID No Id" remote_peer="XX.XXX.XXX.XXX ID No Id" initiator_spi="ESP=0x0e421f22, AH=0xec76b5a4"
2008-04-14
18:57:47 Warning IPSEC
1802715


event_on_ike_sa

side=Initiator msg="failed" int_severity=6


Какие есть предположения? Буду благодарен за любую помощь :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 18:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Проверяем настройки http://www.dlink.ru/technical/faq_vpn_25.php


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 19:37 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
Проверил, все абсолютно так, единственное алгоритмы шифрования были выставлены по другому, сейчас поставил все точно как в примере - реакции ноль. :(

Здесь есть нюанс, в принципе, сейчас стоит DI-808HV и прекрасно поднимает 4 VPN туннеля (с однотипными устройствами) на его место пытаюсь поставить DFL-800.
Проблема первая:
-У меня оптоволоконная линия оконечена конвертером, авторизуюсь по PPPoE получаю static IP.
Инициирует соединение DI-808HV. Когда на ее место поставил DFL-800, ввел все настройки подключения, девайс подключаться отказался напрочь. Подумал, что перед DFL-800 должен стоять какой - то девайс который и должен авторизоваться у провадера (по крайней мере по схеме применения это так и выглядит). Оставил DI-808HV для установки соединения, а через его DMZ уже подключил DFL-800 (возможно проблема в этом) :cry:

Теперь идея фикс, DI-808HV авторизуется и отдает статику на DFL-800, та в свою очередь поднимает VPN. - такая схема возможна?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 15, 2008 19:43 
Не в сети

Зарегистрирован: Ср апр 20, 2005 19:39
Сообщений: 222
Откуда: Кишинёв
Это уже изврат.
Уточните у прова, нет ли привязки по мак адресу, или вбейте в 800 мак 808
После того как подключитесь к прову делайте всё по факу, работает, проверенно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 11:27 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
Может быть существуют какие-то нюансы с подключением по PPPoE для DFL-800 (vpi - vsi к примеру) в отличии от DI-808HV.
Привязки по MAC нет точно, подключал к линии нотник, авторизуется в лет!
Наверное разумно будет не городить огород, а пообщаться с тех.поддержкой провайдера, возможно проблема в этом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 12:28 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
vpi и vci используются только в DSL, в вашем случае используется соединение PPPoE, при нем, даже не важно что у вас настроено на физическом интерфейсе, т.к. это другой уровень OSI. вам просто надо настроить PPPoE соединение на DFL, перенастроить стандартные правила.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 13:56 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
Настройка PPPoE (динамика) в моем случае сводится к имени пользователя и паролю.
Объясните, каким образом перенастроить "стандартные правила"? Я так понимаю в rules надо что то изменить...
Был бы очень благодарен за помощь...
P.S. у DFL-800 есть вкладка аутентификации (PAP, CHAP и тд.) никак не могу добиться от прова как в моем случае проходит аутентификация, т.к. вполне возможно, тчо какой то вариант не поддерживается провайдером и в этом проблема.
P.P.S. А еще не понятно, каким образом инициируется соединение? Если у DI-808HV есть грубо говоря auto reconect, а в DFL-800?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 17:50 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Правила по умолчанию используют физический интерфейс wan1, вы же поверх этого интерфейса поднимаете PPPoE, правила в вашем случае перестроить очень просто, в стандартных правилах вам надо изменить интерфейс wan1 на ваш PPPoE интерфейс.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 16, 2008 18:48 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
DFL-800 автоматом использовал интерфейс wan1 с PPPoE вместо wan1_phys во всех Rules.

Так, что, остается что-то еще, о чем я не подумал :roll:
тут есть один момент когда подключаешь патч корд из DI-808HV к конвертору - загорается активный линк, когда переключаешь в wan1 на DFL-800 - ноль эмоций (тут же в любой порт DFL-800 - горит). :?:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 08:39 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Попробуйте поставить перед DFL неуправляемый коммутатор и подключить медиаконвертер и DFL к нему, либо используйте переходник на крос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 17, 2008 12:35 
Не в сети

Зарегистрирован: Пт ноя 23, 2007 13:24
Сообщений: 22
Вопрос решился кроссовером, с подключением все в порядке, сейчас буду пробовать установить VPN.
Спасибо, вы мне очень помогли! :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 257


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB