faq обучение настройка
Текущее время: Пн июл 21, 2025 14:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с VPN на DFL-100
СообщениеДобавлено: Чт дек 25, 2003 18:50 
Не в сети

Зарегистрирован: Чт дек 25, 2003 18:18
Сообщений: 2
Добрые люди! Может, кто подскажет, что это за проблема такая ... есть два DFL-100 ... пробуем настроить VPN между двумя офисами ... по IPSEC ... берем настраиваем на одной стороне офис первый:

Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
Remote Gateway IP 194.158.63.1
Remote IP Network 192.168.0.0
Remote IP Netmask 255.255.255.0
Pre-Shared Key 12345
IKE Encryption DES
IKE Hash MD5
IKE Life Duration 86400 seconds
SA Life Duration 28800 seconds
IKE PFS Mode 1024-bit
IPSEC PFS Mode 1024-bit
IPSEC Operation ESP
IPSEC ESP Transform DES
IPSEC ESP Auth HMAC-MD5
IPSEC AH Transform MD5

второй офис:

Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
Remote Gateway IP 215.13.44.48
Remote IP Network 192.168.1.0
Remote IP Netmask 255.255.255.0
Pre-Shared Key 12345
IKE Encryption DES
IKE Hash MD5
IKE Life Duration 86400 seconds
SA Life Duration 28800 seconds
IKE PFS Mode 1024-bit
IPSEC PFS Mode 1024-bit
IPSEC Operation ESP
IPSEC ESP Transform DES
IPSEC ESP Auth HMAC-MD5
IPSEC AH Transform MD5

Remote Tunnel ID Status Received Transmitted

test Broken 0 Packets 0 Packets

соответственно пинг на внутреннюю сеть не проходит но когда начинаешь пинговать появляется:

Remote Tunnel ID Status Received Transmitted

test negotiating P1 0 Packets 0 Packets

и через некоторое время опять в Broken

кто сталкивался с подобным? неправильная настройка? или что?


p/s прошивка у DFL-100 ---- 1.37


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с VPN на DFL-100
СообщениеДобавлено: Пн дек 29, 2003 11:35 
Не в сети

Зарегистрирован: Сб окт 18, 2003 11:24
Сообщений: 5
Откуда: Уфа,Россия
[quote="mill"]
первый офис
Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
....................................
второй офис:

Negotiation ID test

================================
тоже в свое время мучился...... Пока умные люди не надоумили! :))

сделай так:

первый офис
Negotiation ID test1

...

Remote Tunnel ID test2
....................................
второй офис:

Negotiation ID test2

Remote Tunnel ID test1

_________________
C уважением, Виталий !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с VPN на DFL-100
СообщениеДобавлено: Пн дек 29, 2003 12:22 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
mill писал(а):
Добрые люди! Может, кто подскажет, что это за проблема такая ... есть два DFL-100 ... пробуем настроить VPN между двумя офисами ... по IPSEC ... берем настраиваем на одной стороне офис первый:

Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
Remote Gateway IP 194.158.63.1
Remote IP Network 192.168.0.0
Remote IP Netmask 255.255.255.0
Pre-Shared Key 12345
IKE Encryption DES
IKE Hash MD5
IKE Life Duration 86400 seconds
SA Life Duration 28800 seconds
IKE PFS Mode 1024-bit
IPSEC PFS Mode 1024-bit
IPSEC Operation ESP
IPSEC ESP Transform DES
IPSEC ESP Auth HMAC-MD5
IPSEC AH Transform MD5

второй офис:

Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
Remote Gateway IP 215.13.44.48
Remote IP Network 192.168.1.0
Remote IP Netmask 255.255.255.0
Pre-Shared Key 12345
IKE Encryption DES
IKE Hash MD5
IKE Life Duration 86400 seconds
SA Life Duration 28800 seconds
IKE PFS Mode 1024-bit
IPSEC PFS Mode 1024-bit
IPSEC Operation ESP
IPSEC ESP Transform DES
IPSEC ESP Auth HMAC-MD5
IPSEC AH Transform MD5

Remote Tunnel ID Status Received Transmitted

test Broken 0 Packets 0 Packets

соответственно пинг на внутреннюю сеть не проходит но когда начинаешь пинговать появляется:

Remote Tunnel ID Status Received Transmitted

test negotiating P1 0 Packets 0 Packets

и через некоторое время опять в Broken

кто сталкивался с подобным? неправильная настройка? или что?


p/s прошивка у DFL-100 ---- 1.37

Мануал по настройке данных устройств можно найти здесь:
ftp://ftp.dlink.ru/pub/FireWall/DFL-100 ... tion/IPSEC between tow DFL-100.zip

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с VPN на DFL-100
СообщениеДобавлено: Пн дек 29, 2003 20:17 
Не в сети

Зарегистрирован: Чт дек 25, 2003 18:18
Сообщений: 2
zinvit писал(а):
mill писал(а):
первый офис
Negotiation ID test

IPSEC Tunnel Mode

Remote Tunnel ID test
....................................
второй офис:

Negotiation ID test

================================
тоже в свое время мучился...... Пока умные люди не надоумили! :))

сделай так:

первый офис
Negotiation ID test1

...

Remote Tunnel ID test2
....................................
второй офис:

Negotiation ID test2

Remote Tunnel ID test1


:D а вот вопрос ... в чем прикол то?
или test1 и test2 - это такие магические символы для D-Linka? :lol:

пробовали именовать тунели по разному но эффект точно такой же ...
самое интересное что D-Link вяжутся между собой если их связать кроссом и настроить друг на друга как Gateway ... но как они не хотели вязаться по IPSEC так и не хотят )))) ... причем пробовали из разных офисов и пробовали из одного через один gateway ...
кто что подскажет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с VPN на DFL-100
СообщениеДобавлено: Вт дек 30, 2003 09:21 
Не в сети

Зарегистрирован: Сб окт 18, 2003 11:24
Сообщений: 5
Откуда: Уфа,Россия
mill писал(а):

:D а вот вопрос ... в чем прикол то?
или test1 и test2 - это такие магические символы для D-Linka? :lol:

пробовали именовать тунели по разному но эффект точно такой же ...
самое интересное что D-Link вяжутся между собой если их связать кроссом и настроить друг на друга как Gateway ... но как они не хотели вязаться по IPSEC так и не хотят )))) ... причем пробовали из разных офисов и пробовали из одного через один gateway ...
кто что подскажет?

Прикол в том, что
Negotiation ID: test
нечто типа имени железки, и тоннель с именем NAME1 с железки с Negotiation ID NAME2 должен адресоваться на железку с таким именем (NAME1) и наоборот.

_________________
C уважением, Виталий !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 305


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB