faq обучение настройка
Текущее время: Вс авг 17, 2025 17:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Настройка двух sa в VPN c Dlink на Cisco
СообщениеДобавлено: Чт авг 16, 2007 17:45 
Не в сети

Зарегистрирован: Чт авг 16, 2007 16:58
Сообщений: 3
Доброго времени суток

В Вашем FAQ есть близкие этой проблеме темы:
http://www.dlink.ru/technical/faq_vpn_1.php
и
http://www.dlink.ru/technical/faq_vpn_15.php
но попытка настройки VPN между Dlink и Cisco по нескольким (двум) IP сетям расположенным за router'ом Cisco не увенчалась успехом.
Второй туннель (по порядку в настройках) на Dlink засыпает со статусом Establishing.

Dlink - DI824VUP+ (fw v2.00 Oct 03 2006)
В качестве WAN - dial-up

Debug на Сisco и лог на Dlink показывает установление vpn без ошибок. Конфиг на Cisco аналогичен вашему в FAQ, за исключением добавленного второго правила (со второй сетью) в access-list, используемого в crypto map. При удалении любого из двух туннелей в настройках Dlink, оставшийся работает на ура.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 17:47 
Создание двух туннелей к одному пиру на этом устройстве невозможно.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 17:51 
Не в сети

Зарегистрирован: Чт авг 16, 2007 16:58
Сообщений: 3
Ответ исчерпывающий :(
А есть возможность шифровки всего трафика, идущего на сеть за Dlink?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 17:55 
Извините, дать исчерпывающий ответ дать не могу, это особенность работы устройства.
Только через супернеттирование, когда удалённые сети объединяются по маске. Например удалённые сети 192.168.2.0/24 и 192.168.3.0/24 в remotenet можно записать 192.168.2.0/23


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 18:02 
Не в сети

Зарегистрирован: Чт авг 16, 2007 16:58
Сообщений: 3
К сожалению, мои сети этому не поддаются. Если только их не NATить на Cisco.
В новых fw для этого устройства изменений не ожидается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 16, 2007 23:36 
К сожалению, нет.
НАТ в Вашем случае, увы, тоже не выход, потому как Вы понимаете связь будет в одну сторону.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 246


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB