faq обучение настройка
Текущее время: Ср июл 23, 2025 15:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210: IPsec и удаленный доступ к FW
СообщениеДобавлено: Вс фев 03, 2008 15:44 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
Добрый день!
Проблема на ровном месте, но очень мешает работать!
Первоначальная настройка через визард, добавлено удаленное администрирование, пинги извне с определенных адресов, PSK для IPsec-туннеля, заведены пользователи для авторизации на L2TP-сервере. До этого момента все работает, пингуется, админится. Дальше создается IPsec-туннель для L2TP-сервера строго по руководству, никаких излишеств. При этом автоматически генерируется дополнительное правило маршрутизации в основную таблицу. В момент активации изменений прекращается доступ к удаленному DFL. Соответственно, при неподключении к устройству в течение 30 сек, изменения в кофигурации отменяются, и связь с устройством восстанавливается.

Изображение
Изображение

В чем может быть проблема?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 03, 2008 18:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Увеличьте время, за которое надо успеть залогиниться, чтобы настройки применились. Думаю, до 2-4 минут.

http://forum.dlink.ru/viewtopic.php?t=51416


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 09:30 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
Увеличил время до 4-х минут, активировал изменения.
Изображение
Затем создаю IPsec-туннель (см. пост выше). В момент активации изменений связь с устройством пропадает, любые попытки залогинится в пределах validation timeout ни к чему не приводят. По истечение времени реконнекта все изменения отбрасываются, восстанавливается предыдущая конфигурация, и связь с FW появляется.
Дубль 2: создаю туннель, активирую изменения, в период validation timeout подключаюсь с внутренней сетки, изменения активируются, НО связь с устройством через wan-интерфейс не восстанавливается, пинги не идут, зацепиться по https для удаленного администрирования невозможно.
Что ж за напасть такая? Где еще могут быть проблемы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 09:38 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
Небольшое дополнение: при активации настроек IPsec-туннеля пропадает и связь самого FW с внешним миром. Новые правила фаервола при этом не генерятся. Кто же может устанавливать такую "круговую" оборону после элементарного создания IPsec-туннеля?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 09:47 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
dip629 писал(а):
Увеличил время до 4-х минут, активировал изменения.
...Затем создаю IPsec-туннель (см. пост выше). В момент активации изменений связь с устройством пропадает, любые попытки залогинится в пределах validation timeout ни к чему не приводят. По истечение времени реконнекта все изменения отбрасываются, восстанавливается предыдущая конфигурация, и связь с FW появляется.
Дубль 2: создаю туннель, активирую изменения, в период validation timeout подключаюсь с внутренней сетки, изменения активируются, НО связь с устройством через wan-интерфейс не восстанавливается, пинги не идут, зацепиться по https для удаленного администрирования невозможно.
Что ж за напасть такая? Где еще могут быть проблемы?
Когда у меня был поднят IPSec, изменения, касающиеся его настроек у меня проходили с таким же скрипом. Очень подолгу. Я просто приноровился делать это через LAN и ждать сколько понадобится.
Все же прочие изменения настроек проходили, как обычно.


Последний раз редактировалось YuriAM Пн фев 04, 2008 12:27, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн фев 04, 2008 10:07 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
YuriAM писал(а):
dip629 писал(а):
Увеличил время до 4-х минут, активировал изменения.
...Затем создаю IPsec-туннель (см. пост выше). В момент активации изменений связь с устройством пропадает, любые попытки залогинится в пределах validation timeout ни к чему не приводят. По истечение времени реконнекта все изменения отбрасываются, восстанавливается предыдущая конфигурация, и связь с FW появляется.
Дубль 2: создаю туннель, активирую изменения, в период validation timeout подключаюсь с внутренней сетки, изменения активируются, НО связь с устройством через wan-интерфейс не восстанавливается, пинги не идут, зацепиться по https для удаленного администрирования невозможно.
Что ж за напасть такая? Где еще могут быть проблемы?
Когда у меня был поднят IPSec, изменения, касающие его настроек у меня проходили с таким же скрипом. Очень подолгу. Я просто приноровился делать это через LAN и ждать сколько понадобится.
Все же прочие изменения настроек проходили, как обычно.

Скрип, действительно, не слабый! И всеже, что Вы посоветуете, игаться с временем переподключения? Ведь при активации изменений и реконнектк через локалку изменения успешно вступили в силу, но связь c/от FW заблокирована неизвестно кем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 18:32 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
Жаль, что так ни один техсаппорт и не откликнулся. Проблема не решена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 09:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Обрисуйте вашу схему подробнее, что куда откуда, желательно с IP на email который отправил в личку.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 06, 2008 14:54 
Не в сети

Зарегистрирован: Вс фев 03, 2008 14:22
Сообщений: 6
Отправил письмо с подробным описанием.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB