faq обучение настройка
Текущее время: Ср июл 23, 2025 14:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: как пропустить IPsec через 2640U
СообщениеДобавлено: Пн фев 04, 2008 13:53 
Не в сети

Зарегистрирован: Чт янв 17, 2008 13:36
Сообщений: 5
Схема такая-
центр -808hv
удаленный офис - dsl-2640u в режиме моста -- за ним 804hv-локалка
так вот инет в локалке есть
попытался поднять IPsec -не получилось!
все настройки впн идентичны и проверенны (без 2640 работает как часы)
Проблемма -Где в настройка указать чтобы 2640 пропускал впн
( я не в курсе может там фаерволл не пускает я посмотреть смогу только в конце недели . а может гдето галку поставить надо---
прошивка не известна + я читал мануал так там про впн и бридж вообще ничего не сказано )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: как пропустить IPsec через 2640U
СообщениеДобавлено: Пн фев 04, 2008 15:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Chernov_V писал(а):
Схема такая-
центр -808hv
удаленный офис - dsl-2640u в режиме моста -- за ним 804hv-локалка
так вот инет в локалке есть
попытался поднять IPsec -не получилось!
все настройки впн идентичны и проверенны (без 2640 работает как часы)
Проблемма -Где в настройка указать чтобы 2640 пропускал впн
( я не в курсе может там фаерволл не пускает я посмотреть смогу только в конце недели . а может гдето галку поставить надо---
прошивка не известна + я читал мануал так там про впн и бридж вообще ничего не сказано )

В режиме моста DSL-2640U модем "прозрачен", никаких настроек на нем производить не нужно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 10:18 
Не в сети

Зарегистрирован: Чт янв 17, 2008 13:36
Сообщений: 5
но ничего не происходит у меня 2 туннеля работает на 808 а третий ни в какую не хочет соединяться.
вот кусок лога с моей стороны

Friday March 21, 2008 11:08:56 Send IKE (INFO) : delete [192.168.0.0|мой йп]-->[удаленный йп|192.168.3.0] phase 2
Friday March 21, 2008 11:08:56 IKE phase2 (IPSec SA) remove : 192.168.0.0 <-> 192.168.3.0
Friday March 21, 2008 11:08:56 inbound SPI = 0xc1060010, outbound SPI = 0x0
Friday March 21, 2008 11:08:56 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.3.0
Friday March 21, 2008 11:09:01 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:06 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:16 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:26 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:46 IKED re-TX : QINIT to уадленный йп


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт фев 05, 2008 10:49 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пт апр 01, 2005 12:35
Сообщений: 8492
Откуда: Москва
Chernov_V писал(а):
но ничего не происходит у меня 2 туннеля работает на 808 а третий ни в какую не хочет соединяться.
вот кусок лога с моей стороны

Friday March 21, 2008 11:08:56 Send IKE (INFO) : delete [192.168.0.0|мой йп]-->[удаленный йп|192.168.3.0] phase 2
Friday March 21, 2008 11:08:56 IKE phase2 (IPSec SA) remove : 192.168.0.0 <-> 192.168.3.0
Friday March 21, 2008 11:08:56 inbound SPI = 0xc1060010, outbound SPI = 0x0
Friday March 21, 2008 11:08:56 Send IKE Q1(QINIT) : 192.168.0.0 --> 192.168.3.0
Friday March 21, 2008 11:09:01 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:06 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:16 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:26 IKED re-TX : QINIT to уадленный йп
Friday March 21, 2008 11:09:46 IKED re-TX : QINIT to уадленный йп


Если DSL-2640U работает в режиме моста, никаких firewall дополнительно настраивать не нужно.
PreShared Key в настройках IpSec политик на DI устройствах имеют одинаковые значения?
Опишите настройки WAN интерфейса DSL-2640U.

_________________
С уважением, Давыдов Денис.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 07, 2008 14:24 
Не в сети

Зарегистрирован: Чт янв 17, 2008 13:36
Сообщений: 5
vpi/vci 1/32
Connection type bridge
SName br_1_32
SCategory UBR
IP Not appliace
SState enable
Nat Disable
Firewall Disable
IGMP Not applicable
QoS Disable


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 275


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB