faq обучение настройка
Текущее время: Вс июл 27, 2025 16:36

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вт май 12, 2009 13:17 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:19
Сообщений: 11
Откуда: Москва
Всем здравстуйте.
ситуация такая, есть у меня пара DFL-700, IPSec между ними поднимается без проблем.
купил DFL-800 настраиваю на нем IPSec по этому описанию http://dlink.ru/ru/faq/92/850.html, 700ый настроен http://dlink.ru/ru/faq/87/468.html
канал не поднимается :(

лог с 700го:
[2009-05-12 15:55:19] <6>EFW: IPSEC: prio=1 Phase-1 [responder] between ipv4(any:0,[0..3]=WAN-ip-700) and ipv4(any:0,[0..3]=WAN-ip-800) failed; Timeout.

лог с 800го:
Date____Severity____Category/ID_____Rule____Protо_____Src/DstIf__________Src/DstIP______Src/DstPort_______Event/Action

12.05.09__warning__rule 6000053__Default rule__UDP_____wan1___WAN-ip-700/WAN-ip-800__500/500___ruleset_drop_packet drop ipdatalen=232 udptotlen=232

подскажите, что нитак делаю?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 13:20 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас на 800м настройка IPsec before rules стоит?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 14:06 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:19
Сообщений: 11
Откуда: Москва
Не стояла. Поставил, все заработало. Спасибо большое. На 800ый почему-то пинг не проходит :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 14:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На "новых" DFL (210/800/1600/etc) абсолютное большинство того, что вы хотите "чтобы работало", надо специально разрешать.

Откуда пинг на 800й у вас не проходит?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 15:21 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:19
Сообщений: 11
Откуда: Москва
с 700го на 800ый не проходит, хотя all services разрешен и туда и обратно или ping не на уровне тунеля рулится? извините за глупые вопросы, только осваиваю 800й :oops:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 15:30 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Параметра Dynamically add route to the remote network when a tunnel is established у вас нет?

Вообще, сложно что-то говорить не видя ваших правил.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 15:36 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:19
Сообщений: 11
Откуда: Москва
параметр есть.
правила стандартные + 2 правила на IPSec "alow all services".

тормоз я, простите))) подскажите пожалуйста, в 700 в System-Administration рулится пинг, а в 800 в System-remote managment похожего не нашел... ни там искал?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 12, 2009 16:54 
Не в сети

Зарегистрирован: Вт июл 24, 2007 12:19
Сообщений: 11
Откуда: Москва
все нашел! спасибо. =)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 184


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB