faq обучение настройка
Текущее время: Вт авг 12, 2025 21:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-210 VPN DS-601/DS-605
СообщениеДобавлено: Пн июл 14, 2008 12:46 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
DFL-210 Прошивка 2.20.01.05-4843. Настроил VPN как показано в FAQ "Как настроить клиентское ПО VPN DS-601/DS-605 для соединения с DFL 210/800/1600". Соединение устанавливается, но пингуются только устройства D-Link ( принт-серверы, маршрутизаторы, сам DFL, компьютеры и сервера не пингуются. В чем может быть проблема, подскажите ? Да я использую VPN клиента (30 day trial version).
Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 13:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
что в логах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 14:02 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
2008-07-14
14:47:47 Warning RULE
6000051 Default_Rule UDP wan_phys 10.7.17.88
192.168.0.2 54531
53 ruleset_drop_packet
drop
ipdatalen=88 udptotlen=88
2008-07-14
14:47:46 Warning RULE
6000051 Default_Rule UDP wan_phys 10.7.17.88
192.168.0.2 54531
53 ruleset_drop_packet
drop
ipdatalen=88 udptotlen=88
2008-07-14
14:47:37 Warning RULE
6000051 Default_Rule UDP wan_phys 10.7.17.88
192.168.0.2 56700
53 ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 14:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
создайте правило allow all_services lan lannet -> IPsec all-nets и наоборот


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 18:26 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Почему тогда пингуются D-linkoвские устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 14, 2008 19:58 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Если Вы имеете ввиду правила, которые приведены в FAQ, то они присутствуют

Шаг 10: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Name: введите выбранное имя
Action: Allow
Service: all_services
Schedule: None
Source interface: any
Source network: all-nets
Destination interface: ipsec_roaming_tunnel (создано в шаге 5)
Destination network: lannet
Кликните по OK.



Шаг 11: Кликните по Add и выберите IP Rule. Настройте IP Rule следующим образом:
Name: введите выбранное имя
Action: Allow
Service: all_services
Schedule: None
Source interface: ipsec_roaming_tunnel (создано в шаге 5)
Source network: lannet
Destination interface: any
Destination network: all-nets
Кликните по OK.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 08:09 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Да замените эти правила на те что я вам привел. А чем вас не устраивает L2TP over IPSec подключение?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 08:30 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Что означает данное сообщение в логе ?
2008-07-15
09:19:39 Warning RULE
6000040 UnknownVLANTags lan


unknown_vlanid
drop
vlanid=400 hwsender=00-1e-be-96-89-3f hwdest=ff-ff-ff-ff-ff-ff enetproto=0x8100


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 08:38 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
L2TP over IPSec подключение. Вы предлагаете не пользоваться D-линковским VPN клиентом, а использовать станд. VPN клиента от Microsoft. Я правльно Вас понял ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 08:46 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Я не предлагаю такой вариант, просто уточнил почему вы предполчи такое решение. В Log сообщение говорит о том, что на устройство приходить тэгированный пакет из неизвестного vlan.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 08:57 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Я думал, что Д-линковский VPN клиент будет работать надежней с Д-линковским оборудованием.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 09:29 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Почему пингуются только Д-линковские устройства?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 09:33 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
что на устройство приходить тэгированный пакет из неизвестного vlan я догадался, а вот кто его может генерить для меня вопрос.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 09:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Вы изменили правила как я вам сказал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 15, 2008 09:50 
Не в сети

Зарегистрирован: Пн июл 14, 2008 11:51
Сообщений: 24
Правила изменил, но результат тот же.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 274


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB