faq обучение настройка
Текущее время: Пн июл 28, 2025 11:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL-DFL ipsec канал
СообщениеДобавлено: Ср окт 08, 2008 13:20 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
Подскажите, как настроить IPSEC канал между двумя произвольными адресами в интернете?
На одной стороне белый IP на wan-интерфейсе DFL-210, маска подсети и шлюз провайдера. На другой стороне - то же самое, от другого провайдера. Что и куда прописать? В примерах, сколько не смотрел, два устройства в качестве шлюза используют друг друга, а в моем случае это не так. И канал даже не пытается устанавливаться, т.е. в экране IPSEC не только не появляется сам канал, но и в "соподчиненном" экране не показывается пытающийся создаться канал. :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 08, 2008 13:27 
Не в сети

Зарегистрирован: Пт фев 01, 2008 14:52
Сообщений: 17
Так этот пример везде и приводится в пример... Пиши мне лично и я тебе отправлю че надо... Здесь уже куча сообщений была на эту тему и , боюсь ответчики уже не выдержат да и скажут ченить не то :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 08, 2008 14:19 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Ну и не обращайте внимания что в примере устройства являются шлюзами друг для друга. Сути это не меняет. По инструкции настраивается и начинает влет работать.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср окт 08, 2008 15:32 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
YuriAM писал(а):
Ну и не обращайте внимания что в примере устройства являются шлюзами друг для друга. Сути это не меняет. По инструкции настраивается и начинает влет работать.

И вот фиг... Ой, а на "дополнительном" IP (через ARP) IPSEC канал ставится? У меня не wan_ip, а дополнительный в одном из устройств.

Конкретика:
interface WAN: wan_ip/wannet, галки не стоят. Роуты "ручные", т.к. мониторнинг включен:
route:
wan: wan_ip/wannet
wan: wan_ip/allnets/wan_gw

Второе устройство (dfl-800):
interface WAN1: wan1_ip/wan1net, галки не стоят. Роуты тоже "ручные":
route:
wan1: wan1_ip/wan1net
wan1: wan1_ip/allnets/wan1_gw
ARP: wan1: ext1

IPSEC1:
local network: LAN7 (192.168.7.0/24)
remote network: allnets
remote endpoint: ext1 (тот IP, что для 2го устройства указан как ext1, подвешенный через ARP доп. IP)
encapsulation mode: tunnel

Остальное не менялось с тех пор, когда эта связка устройств работала на прямом линке между собой.
IPSEC2:
local network: allnets
remote network: LAN7
remote endpoint: wan_ip (тот IP, что для 1го указан как wan_ip)
encapsulation mode: tunnel

И вот, смотрю на устройстве 2 на IPsec IKE Status: пусто. Даже не пытается поднять.
Если в route добавить wan1: ext1/wannet (т.е. те ip и маска, которые указаны на устройстве 1), канал пытается устанавливаться, т.е. в этом самом IPsec IKE Status я вижу попытку с encription algorithm "unknown", но пинг на первое устройство пропадает, да и канал не устанавливается...
Получается, что "подвеска" доп. IP не при чем: на втором устройстве канал и не пытается подняться, а я в настройках канала никак не указываю, что у него есть еще несколько IP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн окт 13, 2008 11:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 11:46
Сообщений: 83
up!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 157


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB