faq обучение настройка
Текущее время: Ср авг 06, 2025 16:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: IPSec-тунель менжду D-Link DFL 210 и Cisco 871
СообщениеДобавлено: Чт мар 29, 2007 14:19 
Не в сети

Зарегистрирован: Чт мар 29, 2007 14:08
Сообщений: 8
Добрый день.
Возникла следующая задача поднять LANtoLAN IPSec-тунель между DFL 210 и Cisco 871. Согласно прилагаемых инструкций и данных с этого сайта задал конфигурацию устройств и поднял тунель. Все заработало. Оба устройства пингуются через тунель, все хорошо. Однако возникла следующая проблема, при попытке пинговать компьютеры, которые находятся за маршрутизаторами - пакеты идут через один, т.е. один прошел, второй потерялся и т.д. Потери 50 процентов. Причем пинги из сетей на внутренние интерфейсы маршрутизаторов идут без проблем и потерь через тунель. Вопрос в следующем - где "порылась собака", и как побороть эту вещь, чтоб пакеты не терялись? Между WAN-интерфейсами прокинута сеть. Расстояние 3 м. (лежат у меня на столе).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 15:11 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Проверьте маршрутизацию и логи устройств.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 15:38 
Не в сети

Зарегистрирован: Чт мар 29, 2007 14:08
Сообщений: 8
Beliar писал(а):
Проверьте маршрутизацию и логи устройств.

Оба устройства в логах молчат "как партизаны", т.е. все Ок по их мнению. Маршрутизация работает верно (пакеты то проходят), просто через 1.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 29, 2007 17:41 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Раз через один, значит четные уходят в другое место и там дропаются. Прошивку на 210 обновляли?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 09:21 
Не в сети

Зарегистрирован: Чт мар 29, 2007 14:08
Сообщений: 8
Да, прошивка последня с сайта. Сранно. Буду копать дальше...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 10:11 
Не в сети

Зарегистрирован: Пт ноя 24, 2006 21:03
Сообщений: 36
Странно как вам удалось заставить работать dlink с ipsec ) По опыту на работе эти устройства с этим протоколом не совместимы. Они ужасно глючат, и приходится перезагружать раз в день. Но это мы тож побороли, заменой dlink'ов :D


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт мар 30, 2007 22:12 
Не в сети

Зарегистрирован: Чт мар 29, 2007 14:08
Сообщений: 8
dayguest писал(а):
Странно как вам удалось заставить работать dlink с ipsec ) По опыту на работе эти устройства с этим протоколом не совместимы. Они ужасно глючат, и приходится перезагружать раз в день. Но это мы тож побороли, заменой dlink'ов :D


Т.е. в использовать данные устройства для поднятия тунеля между офисами не самая лучшая идея? А что тогд порекомендуете?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 31, 2007 05:23 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
Вам посоветуют вторую циску купить :D
Пакеты пропадают при пинге в обоих направлениях?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб мар 31, 2007 23:34 
Не в сети

Зарегистрирован: Чт мар 29, 2007 14:08
Сообщений: 8
Beliar писал(а):
Вам посоветуют вторую циску купить :D
Пакеты пропадают при пинге в обоих направлениях?

Потратить еще 500 у.е и купить Киску? Тех же проблем не возникнет? или все же D-Link действительно бюджетный вариант для неответственных задач (аля дома?)
В принципе была проблема с маршрутизацией. Накрутил на киске лишних маршрутов :) Заработало. Но при обрыве связи, долго очень восстанавливается тунель :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс апр 01, 2007 06:59 
Не в сети

Зарегистрирован: Чт ноя 02, 2006 18:45
Сообщений: 2641
Откуда: Челябинск
DFL это уже средний класс.
На какой стадии тормоза?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 24, 2009 15:30 
Не в сети

Зарегистрирован: Сб авг 11, 2007 23:53
Сообщений: 2
а вы не могли бы показать мне конфиг циски?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 233


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB