faq обучение настройка
Текущее время: Вт июл 29, 2025 17:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Пн мар 31, 2008 12:05 
Не в сети

Зарегистрирован: Пн мар 31, 2008 11:53
Сообщений: 4
День добрый
Нужен специалист который настроит IPSec на DFL-210 за плату
Ситуация следующая.
Необходимо настроить этот девайс, поднять два тонеля IPSec, с удалёнными точками (это не наши филиалы), с той стороны стоят Cisco
Пытался сам, но что то не получается.
Делал как здесь http://www.ixbt.com/comm/firewall-dlink-dfl-210_2.shtml
Не работает, может что то не до смотрел

Если есть желающие, могу предоставить доступ к девайсу.

Опдата Webmoney , яндекс деньги.
Или наличными.
Нужно срочно.
От вас цена вопроса?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 10:08 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Сделайте как здесь http://ftp.dlink.ru/pub/FireWall/_rus_% ... tunnel.pdf


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Настраиваю сам
СообщениеДобавлено: Вт апр 01, 2008 15:20 
Не в сети

Зарегистрирован: Пн мар 31, 2008 11:53
Сообщений: 4
В поле
Event/Action
Есть событие

ruleset_drop_packet
drop

Это с моей стороны пакеты отбрасывает или с той?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 16:28 
Не в сети

Зарегистрирован: Пн мар 31, 2008 11:53
Сообщений: 4
Вижу лог
Немогу понять с моейстороны пакеты дропает или с удалённой?
Правило разрешающее весь трафик для тонеля создано

2008-04-01
20:08:14 Warning RULE 6000051 Default_Rule TCP lan 192.168.0.100 192.168.150.1 2924
443 ruleset_drop_packet
drop
ipdatalen=28 tcphdrlen=28 syn=1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 16:58 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Если это лог DFL, то пакет на нем и дропается. По IP назначения и источника также должно быть ясно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 01, 2008 17:02 
Не в сети

Зарегистрирован: Пн мар 31, 2008 11:53
Сообщений: 4
Спасибо за ответ уже выяснил.
Но странно написанно какое правило их дропает
Default_Rule
Но я что то не пойму, так как у меня правила только для IPSec и более ни чего

Где рыть?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 02, 2008 11:30 
Не в сети

Зарегистрирован: Ср авг 31, 2005 10:33
Сообщений: 89
Откуда: Pushkino
Viktor--- писал(а):
Спасибо за ответ уже выяснил.
Но странно написанно какое правило их дропает
Default_Rule
Но я что то не пойму, так как у меня правила только для IPSec и более ни чего

Где рыть?
На то оно и Default Rule - дропает все, для чего не создано альтернативных правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср апр 02, 2008 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы видите лог мы видим лог, но вот что вы настроили не знаем, поэтому помочь несколько затруднительно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB