faq обучение настройка
Текущее время: Вс авг 31, 2025 17:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: резервирование IPSec тунеля
СообщениеДобавлено: Вт фев 10, 2009 11:40 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
Добрый день! Подскажите пожалуйста можно ли как то настроить резервный канал, в случае падения основного, для IPSec туннеля?

У меня есть два DFL-800, А и В, между ними поднят туннель, у А интернет в WAN1 у В интернет и в WAN1 и в WAN2, можно ли при падение канала WAN1 у В маршрутизатора, что бы IPSec туннель переключался на WAN2?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 12:18 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Можно, вам надо настройить faiover для wan* интерфейсов, и на этом тоннеле включить keep alive, на удаленном DFL просто настроить dynamic IPSec, чтоб устройство могло принимать IPSec c любого ip.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 10, 2009 12:48 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
Спасибо, попробую, чуть позже отпишусь!

А подскажите ещё такой вопрос, у меня в статусе IPSec туннеля показывает скорость
Send Rate:9 kbps
Receive Rate:34 kbps
Хотя канал с одной стороны 10 Мб, с другой 5 Мб, у меня 20 пользователей по терминалке сидят на другом конце, и всё жутко логает, можно ли как то повысить скорость??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 11, 2009 13:42 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
тормозит не из-за этого, попробуйте уменьшить mtu на терминальном сервере до 1400

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 11:43 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
извини а как настроить faiover для wan* интерфейсов, или что это такое?
keep alive включил на обоих длинках.
на той точке где один канал интернета, в интерфейсах в ipsec в remoteendpoint поставил all-nets типо принимать ipsec со всех ip..
а как теперь на второй железке прописать что бы если wan1 отваливается что бы она переключала ipsec на wan2?
спасибо


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 13:58 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
http://www.dlink.ru/ru/faq/85/575.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 15:10 
Не в сети

Зарегистрирован: Ср янв 28, 2009 12:17
Сообщений: 121
СПАСИБО!, но в этой инструкции софсем нет информации откуда берется backup-ipsec-tunnel??? т.е. что ipseс должен работать не через wan1 а через wan2..
я в стопоре, как сделать? не понимаю!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 17:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Я вам описал метод настройки ipsec failover в одном из первых постов.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 03, 2009 23:41 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
yumarik писал(а):
СПАСИБО!, но в этой инструкции софсем нет информации откуда берется backup-ipsec-tunnel??? т.е. что ipseс должен работать не через wan1 а через wan2..
я в стопоре, как сделать? не понимаю!
Изучите этот пример:
http://www.dlink.ru/ru/faq/85/576.html
там есть пример как направлять трафик на разные интерфейсы, в случае отказа первого ит.д, а вообще ваша тема уже не раз обсуждалась(как и большинство...), воспользуйтесь поиском.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 44


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB