faq обучение настройка
Текущее время: Вс авг 17, 2025 01:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
СообщениеДобавлено: Ср май 17, 2006 17:06 
Не в сети

Зарегистрирован: Ср май 17, 2006 16:39
Сообщений: 3
Откуда: Rostov
Имеется IPSec - канал между DLink DI-808HV и Cisco PIX 501. Прошивка на DLink DI-808HV - 1.43. Настроил все по инструкции "Настройка IPSec тоннеля между межсетевыми экранами Cisco PIX и D-Link DI-804HV " http://www.dlink.ru/technical/faq_vpn_22.php

Пинги ходят между сетками замечательно. Но...на этом все заканчивается. Больше никаких портов не видно. На всякий случай добавил на ЦИСКЕ всеразрешающее правило.
Профи и просто сочувствующие, подскажите может кто встречался с подобной ситуевиной? Может на DLink прошивку старую поставить? Есть народ у кого такая схема работает?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 17, 2006 22:12 
Не в сети

Зарегистрирован: Пт окт 01, 2004 10:51
Сообщений: 76
Откуда: Sevastopol
посмотри в сторону размеров MTU на 808 и циске, хотя в теории должны быть по 1500...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 08:54 
Не в сети

Зарегистрирован: Ср май 17, 2006 16:39
Сообщений: 3
Откуда: Rostov
То SVLD:
Хорошо, поробую. Сейчас MTU с обоих сторон стоит 1500. На какое значение рекомендуешь изменить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 09:30 
Не в сети

Зарегистрирован: Ср май 17, 2006 16:39
Сообщений: 3
Откуда: Rostov
Поставил с обоих сторон 1430. Ситуевина не поменялась :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 18, 2006 10:10 
Не в сети

Зарегистрирован: Пт окт 01, 2004 10:51
Сообщений: 76
Откуда: Sevastopol
1. попробуй 1400, 1460, 1492
2. проверить пингами можно так:
винда ping -f -l MTU cisco_addr
линух ping -M do -s MTU cisco_addr

MTU - размер пакета эхо-запрос
ни в конце команды - адрес циски

поставь на девайсах MTU=1500 и попингуй вышеописанным образом, если эхо-ответ не прийдет или напишет что размер пакета слишком большой - уменьшай размер


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 07, 2006 14:20 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 14:12
Сообщений: 3
аналогичная проблема: dlink 804hv и cisco 2821, за ними сетки на MS Windows
построил туннель ipsec, пинги ходят, Radmin работает (правда на 80 порту, на родном порту отказался), в фаерволе разрешил все
не могу ни сайт загрузить, ни авторизоваться в AD
в реестре одной тестовой машины поставил MTU 1442 (для того чтобы MSS был 1402 как в факе сказано)
но пока ничего не работает
если надо - могу конфиг циски предоставить


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 07, 2006 16:20 
кроме AD ресурсы работают?
AD авторизуется по IP или по NetBIOS_Name?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт ноя 07, 2006 20:01 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 14:12
Сообщений: 3
FTP, HTTP не работают, подключения с общим ресурсам не работают, в домен ввести комп не могу
т.е. загрузка начинается, но такое ощущение, что захлебывается канал большими по размеру пакетами
загрузка идет крайне медленно, и часто вообще обрывается
качество канала хорошее, на это грешить не приходится
думаю, что проблема в MTU, даже вычислил при помощи ping remote_ip -f -l 1424 , что максимальных MTU у провайдера 1442
но вот где теперь поправить, так чтобы все заработало - не знаю
пробовал и на WAN Dlink менять - не помогло
пробовал в реестре винды менять - не помогло
пробовал на циске на внешнем интерфейсе делать ip tcp adjust-mss 1402 - не помогло
Ув. ГУРУ - I need HELP!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 08, 2006 10:15 
Не в сети

Зарегистрирован: Вт ноя 07, 2006 14:12
Сообщений: 3
добавлю, что на dlink 804hv прошивка 1.43
хочется узнать - вообще на данном девайсе возможна фрагментация пакетов или нет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср ноя 08, 2006 11:46 
У многих моих пользователей работает такая связка. Проблемы если и возникают, то только в MTU.
http://dlink.ru/technical/faq_vpn_12.php


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 140


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB