Изначальную задачу ранее писал. Понял, что на существующем оборудовании невыполнима. Произвёл очередную замену устройств.
Теперь 3 дня пытаюсь настроить сабж. Дабы не расписывать опять всё заново - начну с локальной задачи.
Необходимо поднять VPN между DI-804HV (WAN IP 192.168.25.241, LAN IP 192.168.0.1) и WinXP SP II (IP 192.168.19.132). DI-804HV и Win XP SPII находятся в одной локальной, районной сети, но в разных её сегментах. Соответственно локальная сеть воткнута в ван порт роутера. Сначала делал всё по факу (
http://www.dlink.ru/technical/faq_vpn_19.php), но со своими парметрами, несколько раз перезабивал, перепроверял - ответ один - когда WinXP SPII пингует компы или роутер по лановским IP - согласование идёт, а пинг не проходит, что выглядит вот так:
Согласование используемого уровня безопасности IP
Согласование используемого уровня безопасности IP
Согласование используемого уровня безопасности IP
Согласование используемого уровня безопасности IP
Далее (по памяти) статистика по посланным пакетам - послано 4 пакета, получено 0, ошибок 4 100%
В логах на DI-804HV в это время приблизительно следующее (дата не синхронизирована):
23 июня 2004 г. 2:05:05 Receive IKE Q1(QINIT) : [192.168.19.132]-->[192.168.25.241]
23 июня 2004 г. 2:05:05 SPD Error : not found [192.168.19.132]<->[192.168.0.0] from peer IP address 192.168.19.132
23 июня 2004 г. 2:05:05 Receive IKE Q1(QINIT) : [192.168.19.132]-->[192.168.25.241]
23 июня 2004 г. 2:05:05 SPD Error : not found [192.168.19.132]<->[192.168.0.0] from peer IP address 192.168.19.132
23 июня 2004 г. 2:05:07 Receive IKE Q1(QINIT) : [192.168.19.132]-->[192.168.25.241]
23 июня 2004 г. 2:05:07 SPD Error : not found [192.168.19.132]<->[192.168.0.0] from peer IP address 192.168.19.132
23 июня 2004 г. 2:05:11 Receive IKE Q1(QINIT) : [192.168.19.132]-->[192.168.25.241]
23 июня 2004 г. 2:05:11 SPD Error : not found [192.168.19.132]<->[192.168.0.0] from peer IP address 192.168.19.132
23 июня 2004 г. 2:05:16 Receive IKE INFO : 192.168.19.132 --> 192.168.25.241
23 июня 2004 г. 2:05:16 Send IKE (INFO) : delete 192.168.25.241 -> 192.168.19.132 phase 1
23 июня 2004 г. 2:05:16 IKE phase1 (ISAKMP SA) remove : 192.168.25.241 <-> 192.168.19.132
23 июня 2004 г. 2:05:26 Receive IKE M1(INIT) : 192.168.19.132 --> 192.168.25.241
23 июня 2004 г. 2:05:26 Try to match with ENC:3DES AUTH:PSK HASH:SHA1 Group:Group2
23 июня 2004 г. 2:05:26 Send IKE M2(RESP) : 192.168.25.241 --> 192.168.19.132
23 июня 2004 г. 2:05:26 Receive IKE M3(KEYINIT) : 192.168.19.132 --> 192.168.25.241
23 июня 2004 г. 2:05:26 Send IKE M4(KEYRESP) : 192.168.25.241 --> 192.168.19.132
23 июня 2004 г. 2:05:26 Receive IKE M5(IDINIT) : 192.168.19.132 --> 192.168.25.241
23 июня 2004 г. 2:05:26 Send IKE M6(IDRESP) : 192.168.25.241 --> 192.168.19.132
23 июня 2004 г. 2:05:26 IKE Phase1 (ISAKMP SA) established : 192.168.25.241 <-> 192.168.19.132
Далее решил ещё упростить задачу и собрал у себя на столе пример описанный в факе, т.е. Своему компьютеру выдал 192,168,1,3, для DI-804HV выдал wan 192,168,1,1, lan 192.168.3.1, а для DSL-500T, воткнутому в лан назначил 192,168,3,183. Казалось бы всё в точности как в факе (все ip, все маски, шлюзы, ключи и т.д.), а результат оказался в точности таким же как и выше... Я уже начал думать что в консерватории что-нибудь изменить... Упрощать и делить задачу вроде больше некуда...
Самое обидное то, что если в первом случае я ещё мог допустим где-нибудь ошибиться в масках или ещё где-нибудь, то во втором случае всё сделано в точности с факом, мне просто добавить больше нечего - все настройки в приведённой наверху ссылке.
Руки опускаются. Обновил прошивку на роутере до V1.40b04, получил в настройках впн ещё и неописанные в факе IKE Keep Alive, а так же Extended Authentication. Их как-то нужно использовать в моём случае? Если да, то как?
Вариантов происходящего как я понимаю два - или в WinXP SP II что-то не так, или я что-то не понимаю принципиально. Про первый - так он работает как ни странно без сбоев уже не первый год (с сервиспаком пару месяцев), что касается второго - то тут-то и прошу помощи.
Подскажите пожалуйста, с чего распутывать всё это? Перечитал фак, форум, русскую и английскую доку к девайсу, а ведь это лишь первая часть поставленной задачи. В конечном итоге я должен в идеале по последнему факовскому варианту по VPN оказаться в лане и выйти через адсльный модем в инет.
Добавлю, если это имеет значение - на роутере и в лане и в ване статик ip, DHCP сервер пробовал и включать и выключать. Из остальных настроек роутера менял только пароль на веб интерфейс, остальное девственно по умолчанию.
P.S. Возможно кто-то опять скажет, что цели и задачи неясны. Задача сначала - поднять VPN между WinXP SP II и DI-804HV. Если какие-то из введённых мною настроек неясны - готов ответить.