faq обучение настройка
Текущее время: Вс авг 10, 2025 13:33

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Проблемы с DI-804HV
СообщениеДобавлено: Пн янв 22, 2007 22:53 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
Такая картина:
Купил 2 DI-804HV, настроил между ними VPN, оба пишут что канал поднят. Настроил себе заход из дома в сетки стоящие за ними. И наблюдается такая фишка: Из сетей стоящих за ними можно сходить в инет, я могу ходить в эти сети из дома, но друг друга эти сетки не видят. Ощущение такое что маршрутизатор не знает что делать с пакетом идущим в другую сеть. Хотя вроде все прописано нормально. Просто это не первая пара 804HV которые я ставлю, и ни где проблем не было. Подскажите кто что сможеь. Firmware 1.43


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн янв 22, 2007 23:25 
а машины в интернет ходят через эти устройства?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 23, 2007 09:43 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
Да да конечно, через эти маршрутизаторы. И я тоже захожу через них. Где трабла не понятно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 23, 2007 09:50 
Основная проблема может быть связана с маршрутом по-умолчанию, когда устройство не знает куда девать пришедший пакет.
1. Обновите прошивки на устройствах до 1.44_06
2. Пробуйте пропинговать ЛАН интерфейсы обоих устройств, с их интерефейсов

Кстати какой тип подключения к интернет? Случаем не pptp?


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 23, 2007 10:06 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
Что значит не знает? Ему же в настройках VPN-а указывается где стоит remote gateway! Прошивку обновлю обязательно. Но просто у меня другин 804 у др. клиента стоят с 1.43 и все работает нормально.
по 2-му пункту не понял откуда попробовать пинговать? Их внутренней сети?-они видны нормально. Тип подключения PPPoE во всех случаях.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 23, 2007 11:34 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
Arkady Shanygin писал(а):
Что значит не знает? Ему же в настройках VPN-а указывается где стоит remote gateway!

Это указан общий шлюз - для инета. А надо еще указать маршруты для внутр. сетей !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт янв 23, 2007 13:07 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
То есть? Что вы понимаете под внутренней сетью? локалки стоящие за DI-804HV? Это указано. Или там еще еще какие-то внутренние сети?
Я вообще всегда настраивал по http://www.dlink.ru/technical/faq_vpn_8.php
Еще что-то нужно?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт янв 25, 2007 08:59 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
Stanislav Kozlov писал(а):
Основная проблема может быть связана с маршрутом по-умолчанию, когда устройство не знает куда девать пришедший пакет.
1. Обновите прошивки на устройствах до 1.44_06
2. Пробуйте пропинговать ЛАН интерфейсы обоих устройств, с их интерефейсов
Кстати какой тип подключения к интернет? Случаем не pptp?


Подключение по PPPoE. Прошивку обновил, не помогло. Самое интересное, что на вкладе с вкладки "Tools" пробовал пинговать адреса из локальной сети стоящей за 804HV. Так вот при старой прошивке пинговался и сам маршрутизатор (lan-интерфейс) и адреса из лок. сети., сейчас пингуются только адреса из лок.сети. При этом через них компы нормально ходят в инет, опять же я на них попадаю из дома через VPN. Оба показывают что канал между ними поднят. Но две локалки друг друга не видят. Кто что подскажет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 02:11 
Не в сети

Зарегистрирован: Вс мар 19, 2006 05:31
Сообщений: 5
Откуда: Пятигорск
Arkady Shanygin писал(а):
Stanislav Kozlov писал(а):
Основная проблема может быть связана с маршрутом по-умолчанию, когда устройство не знает куда девать пришедший пакет.
1. Обновите прошивки на устройствах до 1.44_06
2. Пробуйте пропинговать ЛАН интерфейсы обоих устройств, с их интерефейсов
Кстати какой тип подключения к интернет? Случаем не pptp?


Подключение по PPPoE. Прошивку обновил, не помогло. Самое интересное, что на вкладе с вкладки "Tools" пробовал пинговать адреса из локальной сети стоящей за 804HV. Так вот при старой прошивке пинговался и сам маршрутизатор (lan-интерфейс) и адреса из лок. сети., сейчас пингуются только адреса из лок.сети. При этом через них компы нормально ходят в инет, опять же я на них попадаю из дома через VPN. Оба показывают что канал между ними поднят. Но две локалки друг друга не видят. Кто что подскажет?



а route add к lan_ip_804 ничего не дает?
Сколько сетевых интерфейсов в компьютере?
На какой из них натравлен GW
Stanislav Kozlov вроде же правильно порекомендовал проверить таблицу маршрутизации


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 09:41 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
LIGHTFRAG писал(а):

а route add к lan_ip_804 ничего не дает?
Сколько сетевых интерфейсов в компьютере?
На какой из них натравлен GW
Stanislav Kozlov вроде же правильно порекомендовал проверить таблицу маршрутизации


Ага смотрел.
В компе 1 карточка сетевая, воткнута для удобства в порт на 804 (до этого в его порт втыкался хаб с 12-ю компами(сеть 192.168.89.0/24) и с другой стороны 192.168.90.0/24 и 8 компов.
tracert (или traceroute c юниха) направленный на компы из др.сетки затыкается на локальном инт-се маршрутизатора этой сети. Пинги локальных интерфейсов маршрутизаторов проходят только из внутренних сетей. Получается что где-то заворот пакетов не проходит. В таблицах маршрутизации тоже вроде все нормально. Мне тут порекомендовали прошить их прошивкой 1.42, сказав что в 1.43 и 1.44 есть ошибки связанные с заворотом пакетов. Сегодня поеду туда, попробую. Самое интересное, что у мнея это не первый клиент, которому я ставил 804-е. И ранее все было нормально (тьфу-тьфу-тьфу), поднималось все "влёт".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 14:14 
Не в сети

Зарегистрирован: Вс мар 19, 2006 05:31
Сообщений: 5
Откуда: Пятигорск
Arkady Shanygin писал(а):
LIGHTFRAG писал(а):

а route add к lan_ip_804 ничего не дает?
Сколько сетевых интерфейсов в компьютере?
На какой из них натравлен GW
Stanislav Kozlov вроде же правильно порекомендовал проверить таблицу маршрутизации


Ага смотрел.
В компе 1 карточка сетевая, воткнута для удобства в порт на 804 (до этого в его порт втыкался хаб с 12-ю компами(сеть 192.168.89.0/24) и с другой стороны 192.168.90.0/24 и 8 компов.
tracert (или traceroute c юниха) направленный на компы из др.сетки затыкается на локальном инт-се маршрутизатора этой сети. Пинги локальных интерфейсов маршрутизаторов проходят только из внутренних сетей. Получается что где-то заворот пакетов не проходит. В таблицах маршрутизации тоже вроде все нормально. Мне тут порекомендовали прошить их прошивкой 1.42, сказав что в 1.43 и 1.44 есть ошибки связанные с заворотом пакетов. Сегодня поеду туда, попробую. Самое интересное, что у мнея это не первый клиент, которому я ставил 804-е. И ранее все было нормально (тьфу-тьфу-тьфу), поднималось все "влёт".

теперь немного понятна стала картина, действительно дропает пакеты между сетями


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт янв 26, 2007 14:59 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
LIGHTFRAG писал(а):
теперь немного понятна стала картина, действительно дропает пакеты между сетями


Кто может сказать кроме того, что написано здесь http://www.dlink.ru/technical/faq_vpn_8.php еще надо что-нибудь настраивать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 09:29 
Не в сети

Зарегистрирован: Сб авг 05, 2006 18:55
Сообщений: 19
Вам удалось разрешить свою проблему, компьютеры видят друг друга в противоположных сетях в сетевом окружении?

У меня несколько схожая ситуация, сеть главного офиса имеет доступ к компьютерам удаленного через сетевое окружение, обратно же доступа нет.

Чтобы не повторяться, все подробно расписано в этой теме http://forum.ixbt.com/topic.cgi?id=14:43560

Кстати, существует минимум три статьи по настройке VPN на базе D-Link DI-804HV, идущее с устройством, здешнее и с iXBT, везде указываются разные схемы настройки IKE Proposal\IPSec Proposal VPN туннеля. Life Time задается везде разный, DH Group у IKE Proposal где-то указывается, где-то нет. Может есть некий рекомендованный набор этих настроек под прошивку 1.44b04 или все это не суть важно, главное одинаково выставить по одному приемлемому набору методов с каждой стороны?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 09:51 
Не в сети

Зарегистрирован: Пн янв 22, 2007 22:40
Сообщений: 25
Да у меня получилось. Но на мой взгляд как-то странно получилось. Я понизил DH group до 2 в первом случае. После этого поднялось сразу же. Потом поднял до 5 , тоже работает. В чем фишка не пойму. Но работает без сбоев на прошивке 1.43 Инструкцию как настраивать взял на www.dlink.ru в разделе факов. Если есть вопросы спрашивайте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн мар 26, 2007 10:09 
Не в сети

Зарегистрирован: Сб авг 05, 2006 18:55
Сообщений: 19
А приведите, пожалуйста, параметры IKE Proposal\IPSec Proposal VPN туннеля с обоих сторон.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 17 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB