Настроен тонель между этими двумя устройствами в точности по руководству
http://dlink.ru/technical/faq_vpn_4.php.
По логам на 804 пишется что тонель установлен:
172.16.16.0/
255.255.240.0/
csico_IP/
192.168.1.0/
255.255.255.252 ESP tunnel IKE established
По логам cisco тоже:
dst src state conn-id slot status
cisco_IP dlink_ip QM_IDLE 1018 0 ACTIVE
interface: Tunnel1
Crypto map tag: Dlink, local addr cisco_ip
protected vrf: (none)
local ident (addr/mask/prot/port): (172.16.16.0/255.255.240.0/0/0)
remote ident (addr/mask/prot/port): (192.168.1.0/255.255.255.252/0/0)
current_peer dlink_ip port 500
PERMIT, flags={origin_is_acl,}
#pkts encaps: 363, #pkts encrypt: 363, #pkts digest: 363
#pkts decaps: 376, #pkts decrypt: 376, #pkts verify: 376
#pkts compressed: 0, #pkts decompressed: 0
#pkts not compressed: 0, #pkts compr. failed: 0
#pkts not decompressed: 0, #pkts decompress failed: 0
#send errors 0, #recv errors 0
Судя по статистике, пакеты ходят, но проблема в том, что ни комп за Dlink, ни Сетка за Cisco, друг друга не видят. Пинги не проходят.
Версия прошивки на Dlink:
Current Firmware Version: V1.51b03
Firmware Date: Mon, Sep 15 2008
На кошках маршрутизация прописана до этой сетки в тонели:
interface Tunnel1
description ok_kutuz
ip unnumbered FastEthernet4
tunnel source cisco_ip
tunnel destination dlink_ip
crypto map Dlink
!
ip route 192.168.1.0 255.255.255.252 Tunnel1
!
access-list 117 permit ip 172.16.16.0 0.0.15.255 192.168.1.0 0.0.0.3
В чем может быть проблема с маршрутизацией? почему устройства не видят внутренние адреса друг друга?