faq обучение настройка
Текущее время: Сб авг 02, 2025 23:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DI-804HV - пропадает связь ...
СообщениеДобавлено: Пн сен 22, 2008 06:56 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Сеть построена на маршрутизаторах DI-804HV. В главном офисе стоит DI-808HV. До определённого момента всё было ОК. Потом начала пропадать связь практически со всеми объектами. Пинг идёт до WAN-адреса, но за сам девайс в подсеть не пускает. Подскажите где искать ноги у данной проблемы ?!...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 22, 2008 10:16 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
подорбнее опишите проблему.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 05:36 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
В сети есть 10 Роутеров 804 и один 808, который стоит в головном офисе. За каждым 804 стоит своя IP-адресация и на каждом настроен тунель до 808. Т.о. из головного офиса всегда был доступ в другие подсети. На данный момент этот доступ пропал, т.е. я спокойно могу пропинговать внешний WAN-адрес каждого маршрутизатора, но за него пинги уже не проходят. Остался доступ только с одной точкой, там всё работает - это и вводит в заблуждение. Настройки ни где неменялись, просто перестало пускать в подсети, который находятся за маршрутизаторами :( ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 08:29 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Следующий вопрос - что в логах, в VPN status...
Если туннели не устанавливаются, то и доступа не будет.
Или 808 перегружен и не справляется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 08:34 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Вот лог. В нём видно, что маршрутизаторы могут общаться только между собой, а за себя уже не пускают, или я чё-та не так понимаю ?!...

Sunday December 17, 2006 16:31:46 Receive IKE M3(KEYINIT) : 192.168.200.9 --> 192.168.200.1
Sunday December 17, 2006 16:31:46 Send IKE M4(KEYRESP) : 192.168.200.1 --> 192.168.200.9
Sunday December 17, 2006 16:31:46 Receive IKE M5(IDINIT) : 192.168.200.9 --> 192.168.200.1
Sunday December 17, 2006 16:31:46 Send IKE M6(IDRESP) : 192.168.200.1 --> 192.168.200.9
Sunday December 17, 2006 16:31:46 IKE Phase1 (ISAKMP SA) established : 192.168.200.1 <-> 192.168.200.9
Sunday December 17, 2006 16:32:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:32:38 Receive IKE INFO : 192.168.200.9 --> 192.168.200.1
Sunday December 17, 2006 16:33:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:34:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:35:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:36:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:36:48 Receive IKE INFO : 192.168.200.3 --> 192.168.200.1
Sunday December 17, 2006 16:37:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:37:39 Receive IKE INFO : 192.168.200.3 --> 192.168.200.1
Sunday December 17, 2006 16:38:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:39:04 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:39:36 Receive IKE INFO : 192.168.200.4 --> 192.168.200.1
Sunday December 17, 2006 16:40:02 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1
Sunday December 17, 2006 16:40:27 Receive IKE INFO : 192.168.200.4 --> 192.168.200.1
Sunday December 17, 2006 16:40:55 Receive IKE INFO : 192.168.200.5 --> 192.168.200.1


Последний раз редактировалось Dgeday Вт сен 23, 2008 08:39, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 08:36 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
А не может глюк быть из-за прошивок и на какое количество подключений расчитан 808 ?!...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 08:40 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Из лога не видно, что туннели устанавливаются.
А что в VPN status, или это секрет?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 08:56 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Да не секрет, всё равно это всё локально и из внешней сети доступа нету:

........................................................................................................................................

В общем вот что получилось скопировать. Видно, что с каналом Office_P2 есть связь, а с остальными нету ...


Последний раз редактировалось Dgeday Ср сен 24, 2008 04:54, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:06 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Там же в VPN status, по-моему, есть кнопочка connect. Если при нажатии туннель установится, то с настройками все в порядке и нужно поставить галочку auto reconnect. Если нет - ищите ошибку. Или провайдер Вам чем-то "помог".


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:10 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Есть только кнопка "Реконекта", и галки тоже нету. Само интересное, что всё работало и само по себе перестало работать ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:19 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Ну так reconnect помогает? Скорее всего вряд ли.
Auto reconnect - это в настройках туннеля.
Стоит поинтересоваться у провайдера, возможно, не работатет из-за него


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 09:22 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
Реконект не помагает. А если по провайдеру, то один-то тунель в норме, а остальные слетели :( ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 10:11 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Ну проблема ясна - туннелей нет. Дальше флаг тебе в руки.
Попробуй перенастроить один из туннелей. Поговори с провайдером. Может, он на части маршрутов режет что-то из ipsec протоколов. Двигай телом. И головой.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 23, 2008 12:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Какой максимальное колличество тоннелей установлено в VPN?

P.S. порог устройства около 10 тоннелей в зависимости от условий, но настроить вы можете гораздо больше.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 24, 2008 04:51 
Не в сети

Зарегистрирован: Вт июн 10, 2008 14:26
Сообщений: 98
Откуда: CASBook.ru
На данный момент настроено 9 тонелей.

А как быть, если нужно связать 15 точек, т.е. настроить 15 тунелей ?!...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB