faq обучение настройка
Текущее время: Пт июл 25, 2025 17:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: добавления правила IPSEC
СообщениеДобавлено: Вт ноя 21, 2006 17:13 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Цитата:
кроме того, обычно требуется настроить транслирование 500-ого порта UDP c внешнего IP адреса на тот, что используется клиентом IPSEC. Например, на DSL-500,504,G604T это делается путем добавления правила IPSEC на определенный LAN IP адрес.


И как это сделать кто объяснит на пальцах.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: в догонку
СообщениеДобавлено: Вт ноя 21, 2006 17:13 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Извиняюсь модем 500Т


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 22, 2006 10:57 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
В Advanced > Lan Clients нужно указать IP адрес локальной машины, с которой нужно будет установить IPSec соединение.
В Advanced > Virtual Server есть преднастроенное правило для IPSec.
Выбираете IP локальной машины, выбираете правило IPSec, жмете add, правило добавляется в список Applied Rules, после чего Apply > Tools > System > Save and Reboot.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 23, 2006 08:14 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Спасибо.

Еще вопросы
1. где это надо сделать, на обоих 500T?
2. В настрйках 804 HV есть закладка virtual server там тоже есть ispec там что-нибудь менять надо?
3. А если 804 уже в сети разве он не должен пинговаться по внешнему адресу без поднятия тунеля из интернет?
4. Почему-то у меня на 500T разные странички управления при когда он подключен к сети и при когда он отключен и перезагружен??


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 24, 2006 11:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
1. Если на обоих концах IPSec туннеля стоят DSL-500T, тогда это надо делать на обоих устройствах.
2. DI-804HV сам может выступать peer'ом, другими словами, терминировать IPSec туннель. Никакого проброса портов при этом делать не нужно.
3. DI-804HV будет пинговаться только в том случае, если стоящий перед ним DSL-500T настроен в режиме bridge, а на WAN интерфейсе DI-804HV прописан IP адрес, который вам предоставил провайдер.
4. Это зависит от настроек операторского оборудования (вы просто видите устройства других абонентов). Этот вопрос решается только оператором связи.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 24, 2006 12:58 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Davydov Denis писал(а):
1. Если на обоих концах IPSec туннеля стоят DSL-500T, тогда это надо делать на обоих устройствах..


т.е. если с одной стороны стоит 500T мостом а потом 804HV то с этой стороны кроме настроек VPN в 804 делать не надо (или всетаки в 500T надо тоже настраивать)???
А надо делать на второй сороне где ХР с 500T. Правильно???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 24, 2006 14:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
В 804-ом нужно будет настроить также PPPoE соединение.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 24, 2006 16:38 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Davydov Denis писал(а):
В 804-ом нужно будет настроить также PPPoE соединение.


т.е. не понял.
Я же сейчас через 804 сижу, значит соединение есть.

Всетаки хотелбы получить ответ на


т.е. если с одной стороны стоит 500T мостом а потом 804HV то с этой стороны кроме настроек VPN в 804 делать не надо (или всетаки в 500T надо тоже настраивать)???
А надо делать на второй сороне где ХР с 500T. Правильно???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 24, 2006 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Каким образом у вас настроен WAN интерфейс DI-804HV??

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 16:06 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Davydov Denis писал(а):
Каким образом у вас настроен WAN интерфейс DI-804HV??


PPPoE, Static PPPoE, Always On


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 16:32 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
JohnBurg писал(а):
Davydov Denis писал(а):
Каким образом у вас настроен WAN интерфейс DI-804HV??


PPPoE, Static PPPoE, Always On

Кроме IPSec ничего более на DI-804HV настраивать не нужно.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 16:39 
Не в сети

Зарегистрирован: Пт окт 20, 2006 22:06
Сообщений: 22
Откуда: Йошкар-Ола
Davydov Denis писал(а):
JohnBurg писал(а):
Davydov Denis писал(а):
Каким образом у вас настроен WAN интерфейс DI-804HV??


PPPoE, Static PPPoE, Always On

Кроме IPSec ничего более на DI-804HV настраивать не нужно.


Это то что в разделе VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 27, 2006 17:36 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Да.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB