faq обучение настройка
Текущее время: Вс июл 20, 2025 21:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Сб июн 07, 2008 00:13 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Суть проблемы такая
1.Имеется сеть А под управлением маршрутизатора 808HV прошивка 1.50

2.Имеется сеть В под управлением маршрутизатора DFL-210 прошивка
2.20.01

Между этими сетями я построил тунель IPSEC LAN TO LAN по инструкции с вашего сайта все получилось отлично !! тунель поднялся !! но вот проблема когда я пингую из сети В под управлением маршрутизатора DFL-210 сеть А пинг на машины сети А проходит успешно !! а когда пробую наоборот из сети А под управлением маршрутизатора 808HV сеть В пинг не идет !! все интервалы превышены!!
Помогите разобратся с этим !!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 00:51 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
посмотрите в логе на DFL-210 - видите "отброшенные" ICMP пакеты?

тогда надо настроить Rule для того чтобы DFL отвечал на пинги внешние...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 08:17 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Да DFL-210 - отбрасывает внешние ICMP пакеты

А какое правило нужно создать помогите пожалуйста


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 09:04 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
А посмотрите на список, там вроде было стандартное правило для прохождения пингов "наружу" - попробуйте аналогично настроить..

PS. У меня нету под рукой железки, чтобы проверить.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 09:49 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Спасибо я попробую в понедельник !! а то у меня железка на работе и я кажись забыл сделать удаленый доступ из вне !!!
Но если у меня не получется можно будет вас попросить зайти в мою железку и поправить ее !! а то честно говоря это последний штрих которого мне нехватает чтоб ее запустить вместо 808hv !!
Зарание благодарен !!
Да еще вопрос если зайти в техподдержку в раздел эмуляторы там есть похожий dfl-800 и там в правилах самой первой строкой кажется описано такое правило вы немогли бы проверить !!
большое спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 09:58 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
Тут, конечно, в основном собрались адекватные люди, но все равно я бы не стал предлагать первому встречному удаленный доступ к такой хитрой штуке как DFL-210. =)

Сделайте правило:
Allow - ping_inbound
Source: wan, all-nets
Dest: core, all-nets


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 10:52 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
t332 писал(а):
Тут, конечно, в основном собрались адекватные люди, но все равно я бы не стал предлагать первому встречному удаленный доступ к такой хитрой штуке как DFL-210. =)

Сделайте правило:
Allow - ping_inbound
Source: wan, all-nets
Dest: core, all-nets


поправочка, не WAN, all-nets
а -> IPSec-тоннель, IPSec-lan (та что за 808-м)

ему пинги внутри тоннеля нужны


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 11:02 
Не в сети

Зарегистрирован: Чт окт 12, 2006 21:44
Сообщений: 99
Откуда: Moscow
Да, конечно, спасибо за исправление.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб июн 07, 2008 16:23 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Большое спасибо !!! я в понедельник все попробую !! один вопрос !! правила можно записать в любом месте или только в самом начале списка правил. И я так понял что сколько тунелей столько и правил???
я могу там создать папку и там все окуратно прописать !!
И пусть все получится наконец то !!
Зарание всем благодарен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 08:57 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Добрый день !!
Сделал правила которые вы мне рекомендовали однако эффект не достигнут !!!
где искать !! что делать может еще мысли есть !!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 10:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Для того чтоб пинговался lan_ip из тоннеля, вам надо создать такое правило
allow
ping_inbound
<интерфейс тоннеля> - <удаленная сеть за тоннелем> -> core - lan_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 11:06 
Не в сети

Зарегистрирован: Чт янв 10, 2008 18:21
Сообщений: 337
Оффтоп
Sergey Vasiliev
Где смотреть в каких темах участвовал пользователь, кроме подписки ессно?
Неудобна навигация по форуму, вот ответила я человеку в этой теме, тема утонула, потом всплыла,
и я не вижу уже отмечалась я в ней или нет.
Никаких пометок на теме нет о моем участии в ней, очень неудобно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 11:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Темный Ангел писал(а):
Оффтоп
Sergey Vasiliev
Где смотреть в каких темах участвовал пользователь, кроме подписки ессно?
Неудобна навигация по форуму, вот ответила я человеку в этой теме, тема утонула, потом всплыла,
и я не вижу уже отмечалась я в ней или нет.
Никаких пометок на теме нет о моем участии в ней, очень неудобно.


посмотреть профиль и нажать, найти все сообщения пользователя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 12:15 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Ой господа !! что всеравно не как пинги не идут сделал правило все указал вроде как правильно а он всеравно неработает !!! Главное правило для пингования из внешней сети работает !! а вот в нутри тунеля со стороны 808hv !!! может уважаемая тех поддержка зарулит к моему чуду в серединку и подправит что не так !!
Или может еще кто может квалифицировано глянут !! Фаервол стоит в тестовом режиме поэтому беды не какой не наделаем


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 09, 2008 12:17 
Не в сети

Зарегистрирован: Пт июн 06, 2008 23:34
Сообщений: 16
Да и подскажите пожалуйста как в личку к пользователю сообщения оставлять


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 571


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB