faq обучение настройка
Текущее время: Чт авг 21, 2025 20:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: IPsec между Cisco 851K9 и Dl804HV
СообщениеДобавлено: Пт ноя 14, 2008 15:32 
Не в сети

Зарегистрирован: Пт ноя 14, 2008 15:10
Сообщений: 1
Настроен тонель между этими двумя устройствами в точности по руководству http://dlink.ru/technical/faq_vpn_4.php.
По логам на 804 пишется что тонель установлен:
172.16.16.0/
255.255.240.0/
csico_IP/
192.168.1.0/
255.255.255.252 ESP tunnel IKE established
По логам cisco тоже:
dst src state conn-id slot status
cisco_IP dlink_ip QM_IDLE 1018 0 ACTIVE

interface: Tunnel1
Crypto map tag: Dlink, local addr cisco_ip

protected vrf: (none)
local ident (addr/mask/prot/port): (172.16.16.0/255.255.240.0/0/0)
remote ident (addr/mask/prot/port): (192.168.1.0/255.255.255.252/0/0)
current_peer dlink_ip port 500
PERMIT, flags={origin_is_acl,}
#pkts encaps: 363, #pkts encrypt: 363, #pkts digest: 363
#pkts decaps: 376, #pkts decrypt: 376, #pkts verify: 376
#pkts compressed: 0, #pkts decompressed: 0
#pkts not compressed: 0, #pkts compr. failed: 0
#pkts not decompressed: 0, #pkts decompress failed: 0
#send errors 0, #recv errors 0


Судя по статистике, пакеты ходят, но проблема в том, что ни комп за Dlink, ни Сетка за Cisco, друг друга не видят. Пинги не проходят.
Версия прошивки на Dlink:
Current Firmware Version: V1.51b03
Firmware Date: Mon, Sep 15 2008

На кошках маршрутизация прописана до этой сетки в тонели:
interface Tunnel1
description ok_kutuz
ip unnumbered FastEthernet4
tunnel source cisco_ip
tunnel destination dlink_ip
crypto map Dlink
!
ip route 192.168.1.0 255.255.255.252 Tunnel1
!
access-list 117 permit ip 172.16.16.0 0.0.15.255 192.168.1.0 0.0.0.3

В чем может быть проблема с маршрутизацией? почему устройства не видят внутренние адреса друг друга?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 18:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Приведите настройку DI полностью

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB