faq обучение настройка
Текущее время: Вс июл 27, 2025 15:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 26, 2009 16:14 
Не в сети

Зарегистрирован: Ср фев 18, 2009 14:28
Сообщений: 7
Значит задача следующая, есть железка которая устанавливает VPN соединение до системы в Москве, а дальше эта железка отдает канал компу и т.д. (система оплат по пластиковым картам в минимаркете)

банк к интернет соединению для этой железки предъявляет следующие требования

AH (IPSEC Authentication Header Protocol) - IP Protocol 51
ESP(IPSEC Encapsulating Security Payload Proto) - IP Protocol 50
IPSEC (Simple Key Management for Internet) - IP Protocol 57
UDP port 500
UDP port 2746
TCP Ports 256
TCP Ports 264
TCP port 981
UDP port 9282
UDP port 9281


до этого на интернете стоял у нас обычный D-Link DSL-2500U, потом Zyxel-660, в режиме роутера.

адрес внутренний 192.168.1.1

я просто делал перенаправление перечисленных портов:

UDP port 500
UDP port 2746
TCP Ports 256
TCP Ports 264
TCP port 981
UDP port 9282
UDP port 9281

и все работало


сейчас поставили DFL-210, адрес внутренний остался тот-же - 192.168.1.1
сделал перенапраление портов на эту железку, на 192.168.1.5 и перенаправление RDP порта на внутренний сервер

в итоге терминалка на сервер работает, а железка нет ...

правила и настройки проверял несколько раз, даже удалил и все заново настроил ... не пашет


подскажите пожалуйста где искать проблему


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 26, 2009 21:19 
Не в сети

Зарегистрирован: Пт апр 27, 2007 17:46
Сообщений: 265
Откуда: Кишинев
Где искать проблему, не подскажу, но думаю, что вам проще будет переместить эту железку в DMZ, а там уж открывайте все что хотите.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 27, 2009 07:47 
Не в сети

Зарегистрирован: Ср фев 18, 2009 14:28
Сообщений: 7
это как бы ясно, но для этого надо опять перенастраивать железку, а это делает только человек из банка, надо его ждать

да и хотелось бы разобраться в чем дело ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 27, 2009 09:36 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
покажите ваши правила которые вы сделали на "проброс"., а лучше вобще все IPRules.
если не работает значит что-то всетаки не так настроено =) чудес не бывает )


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт фев 27, 2009 16:10 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Внимите галочку IPSec before rules в Interfaces -> IPSec -> Advanced Settings, далее пробросьте на вашу железку сервис ipsec-suite, убедитесь что на этой железке DFL стоит шлюзом, и ПОЛНОСТЬЮ перезагрузите DFL.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 225


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB