Stanislav Kozlov писал(а):
Ну вот долждался...Спасибо.
Цитата:
1. Если у компьютеров нет маршрута по умолчанию на DFL, то ничего пиговаться не будет.
Их надо прописывать или хватит данных в сетевом окружении (адрес шлюза)?
Цитата:
Можно проверить туннель, разрешив ping для lan_ip:
allow ipsec/rem_net -> core/lan_ip
и такое же правило на другом устройстве.
Через tools->ping попробуйте пропинговать lan_ip устройств.
а разве этого не хватает:
IPSec_to_lan Allow Tunnel IPSec_remote_net lan lannet all_services
lan_to_IPSec Allow lan lannet Tunnel IPSec_remote_net all_services
Цитата:
2. Где смотреть log'и данных устройств
Status->logging
Спасибо вот что пишет там по поводу Tunnel'я
Info CONN M_lan_to_IPSec ICMP lan M_Tunnel 192.168.1.199 192.168.0.11 conn_close close
conn=close connsrcid=512 conndestid=512 origsent=240 termsent=0
Info CONN M_lan_to_IPSec ICMP lan M_Tunnel 192.168.1.199 192.168.0.11 conn_open
conn=open connsrcid=512 conndestid=512
пинга - нет.
5. Необходимо через DWL :и шлюз к другой подсети и доступ в инет,
viewtopic.php?t=61378
обсуждается в соседней теме.
По моему это не совсем для моего случая...
Подразделения должны видеть друг-друга (маршрутизация)
и инет получают каждый через свой шлюз.