faq обучение настройка
Текущее время: Вс авг 17, 2025 20:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: DFL 800: IPsec не поднимается по wan2
СообщениеДобавлено: Ср янв 23, 2008 10:00 
Не в сети

Зарегистрирован: Ср янв 23, 2008 09:50
Сообщений: 7
Есть два офиса, в одном dfl800 в другом dfl200\210. В DFL800 заведено 2 провайдера. Через ван1 IPSec поднимается отлично, меняю в настройках dfl200 адрес на ван2 пакеты дропятся: event=ruleset_drop_packet. Оба вана одинаково настроены, за исключением адресов. Подскажите куда смотреть.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL 800: IPsec не поднимается по wan2
СообщениеДобавлено: Ср янв 23, 2008 10:18 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
SuperFly писал(а):
Оба вана одинаково настроены, за исключением адресов. Подскажите куда смотреть.

Нужны еще разрешающие правила для ВАН2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 10:27 
Не в сети

Зарегистрирован: Ср янв 23, 2008 09:50
Сообщений: 7
правило как я понимаю должно сработать внутренее, по ван1 связь начинается с rule=IPSecBeforeRules, а по ван 2 оно не срабатывает а валится сразу на rule=Default_access_rule


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 10:33 
Не в сети

Зарегистрирован: Пн июл 17, 2006 15:58
Сообщений: 415
SuperFly писал(а):
правило как я понимаю должно сработать внутренее, по ван1 связь начинается с rule=IPSecBeforeRules, а по ван 2 оно не срабатывает а валится сразу на rule=Default_access_rule

Дропает пакеты ИПСек ? или какие ? туннель поднимается или нет ?

полностью запись из лога покажи про дропнутые пакеты


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 10:38 
Не в сети

Зарегистрирован: Ср янв 23, 2008 09:50
Сообщений: 7
Тунель не поднимается, по ван2 дропаются пакеты по 500-ому порту, а по ван1 эти-же пакеты пролетают по вышеуказанному правилу и дале поднимается IPSec


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 10:50 
Не в сети

Зарегистрирован: Ср янв 23, 2008 09:50
Сообщений: 7
вот лог

это дропится по ван2
<132>[2008-01-23 10:40:32] FW: RULE: prio=3 id=06000051 rev=1 event=ruleset_drop_packet action=drop rule=Default_Access_Rule recvif=wan2 srcip=213.137.еее.еее destip=85.249.еее.еее ipproto=UDP ipdatalen=396 srcport=500 destport=500 udptotlen=396


а с это поднимается IPSec по ван1
<134>[2008-01-23 10:43:36] FW: CONN: prio=1 id=00600001 rev=1 event=conn_open rule=IPsecBeforeRules conn=open connipproto=UDP connrecvif=wan1 connsrcip=213.137.еее.еее connsrcport=500 conndestif=core conndestip=213.137.YYY.YYY conndestport=500
далее поднимается аписек...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 11:04 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вам надо прописать маршрут до remote endpoint с меньшей метрикой через шлюз wan2, тогда IPSec встанет именно через WAN2


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср янв 23, 2008 11:13 
Не в сети

Зарегистрирован: Ср янв 23, 2008 09:50
Сообщений: 7
Спасибо заработало


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 196


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB