faq обучение настройка
Текущее время: Пт авг 22, 2025 13:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
СообщениеДобавлено: Пт июн 16, 2006 09:43 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
Возникла проблема.
В гл. офисе установлен DI-804HV и сервер WIN2003 St.ed., в филиале DSL-500T и PC с WinXP.
Все настройки согласно статьи в FAQ:
"Установка VPN соединения между Клиентом WinXP и DI-804HV, причем клиент WinXP находится за NAT ".
После команды ping .....
4 - е строки "согласование ...." и 100% потерь!

Спасибо.

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 09:47 
Что в логах?
Устанавливается ли туннель?
Что стоит в RemoteGATEWAY в настройках ispec у DI-804?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:09 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
1) Логи

WAN Type: PPTP (V1.42)
Display time: Friday June 16, 2006 11:02:03
Friday June 16, 2006 11:00:00 Set Device Time to: Fri Jun 16 11:00:00 2006
Friday June 16, 2006 11:00:13 Send IKE M1(INIT) : 82.142.191.96 --> 85.140.210.244
Friday June 16, 2006 11:00:18 IKED re-TX : INIT to 85.140.210.244
Friday June 16, 2006 11:00:23 IKED re-TX : INIT to 85.140.210.244
Friday June 16, 2006 11:00:33 IKED re-TX : INIT to 85.140.210.244
Friday June 16, 2006 11:00:43 IKED re-TX : INIT to 85.140.210.244
Friday June 16, 2006 11:01:03 IKED re-TX : INIT to 85.140.210.244
Friday June 16, 2006 11:01:04 Send IKE (INFO) : delete 82.142.191.96 -> 85.140.210.244 phase 1
Friday June 16, 2006 11:01:04 IKE phase1 (ISAKMP SA) remove : 82.142.191.96 <-> 85.140.210.244


2) VPN status: Establishing , а затем Idle

3) RemoteGATEWAY в настройках ispec у DI-804

WAN IP от провайдера ( DSL-500T)


Спасибо

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:13 
Машина XP находится в dmz?
Функция IPsec pass-throught включена?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:18 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
Машина XP не в dmz.

Функция IPsec pass-throught включена
Правило IPSec на конкретный LAN IP назначено.

Спасибо

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 10:20 
Попробуйте переверсти DI-804 в Aggressive mode и инициируйте соединение с XP.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:08 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
DI-804HV в Aggressive mode не помогло.

Если за DSL-500T также поставить DI-804HV туннель устанавливается.

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:24 
Значит нужно настраивать политики безопасности в WinXP


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:30 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
Настройки политики в WinXP согласно статьи в FAQ:
"Установка VPN соединения между Клиентом WinXP и DI-804HV, причем клиент WinXP находится за NAT ".

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:44 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
vl-bel писал(а):
Функция IPsec pass-throught включена
Правило IPSec на конкретный LAN IP назначено.

А что это за правило такое?

Кроме этого IPSec-тунеля иных тунелей через этот роутер в тот же момент времени не проходит?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 11:50 
Я думаю, что имеется ввиду мапинг UDP-500 для IKE.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 16, 2006 12:45 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
>>Функция IPsec pass-throught включена
>>Правило IPSec на конкретный LAN IP назначено.

Примечания:
1. для функционирования оборудования в данном режиме необходимо, чтобы промежуточное устройство, на котором выполняется трансляция адресов, поддерживало функцию IPSEC Pass-Through;

---------------------------------------
Multicast

To enable IGMP Multicast, check Enable IGMP and then select a connection.

Включено
----------------------------------------

2. кроме того, обычно требуется настроить транслирование 500-ого порта UDP c внешнего IP адреса на тот, что используется клиентом IPSEC. Например, на DSL-500,504,G604T это делается путем добавления правила IPSEC на определенный LAN IP адрес.

------------------------
Port Forwarding
Choose a connection PPPoE_8_35

LAN IP ............. -> VPN ->> IPSec
----------------------------------

Пробовал и при отключении других туннелей,
и при наличии ( 804HV --- 804HV )

_________________
vl-bel


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июн 19, 2006 12:33 
Не в сети

Зарегистрирован: Ср авг 11, 2004 10:18
Сообщений: 24
Откуда: Москва
Работает ли у кого-то эта конфигурация

DI-804HV--Internet--DSL-500T(router,pass-through)--VPN client WinXP

_________________
vl-bel


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 227


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB