faq обучение настройка
Текущее время: Вт авг 26, 2025 09:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL 800 без интернета
СообщениеДобавлено: Ср июл 07, 2010 07:38 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
Добрый день!
По советам из форума для организации и обьединения офисов по VPN были преобретены следующие железки: DFL-800 и DI808HV.
Туннель настроен следуя указаниям статьям с сайта d-link. Встал вопрос проверки. DI808 HV без проблем получил от провайдера ip адрес и раздал интернет компьютерам, а вот DFL 800 по status interf видно что на wan1 получил и ip адрес и адреса DNS серверов, но сам он не пингует ничего кроме своих DNS естественно и компьютеры тоже без инета..Подскажите пожалуйста, в чём проблема, каких маршрутов не хватает? всё делалось как в инструкциях по настройке IPSec туннеля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 07:44 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите Status > Routes, скриншотами параметры IPsec, правила

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 08:04 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
в данный момент показать скриншот нет возможности.
настройки туннеля абсолютно совпадают с этими:
http://www.dlink.ru/ru/faq/92/520.html


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 13:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Надо видеть реальную ситуацию, минимум что перечислено...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 15:50 
Не в сети

Зарегистрирован: Ср ноя 11, 2009 10:32
Сообщений: 10
а DNS Relay настроил? http://dlink.ru/ru/faq/85/491.html
ЗЫ сам долго голову ломал с первым устройством


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 07, 2010 22:44 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
Status > Routes
Изображение
Status > Interface
Изображение
IPSec
Изображение
IPSec_to_Lan
Изображение
Lan_to_IPSec
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 08:05 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А у вас подключение через NAT? А DI внутри этой же 10й сети или вовне?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 09:57 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
до проверки туннеля с DI даже ещё не дошло,ибо DFL не выходит в интернет. но вообще DI будет включен в другую сеть с другим провайдером,соответственно с другими адресами.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 10:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Попробуйте запустите с клиента ping 8.8.8.8 -t и смотрите на DFL Status > Connections и Status > Logging.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 21:35 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 23:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL отправляет ваш пинг на wan1, все работает. Пинги идут?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2010 07:42 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
ping идёт (я так понимаю,что пингуя 8.8.8.8 мы проверили выход из lan на wan порт). так вопрос в том ,что нет интернета. ping нет из самого устройства на интернет адреса и с компов тоже.
и по логам всё попадает в какую-то группу Default Rule.
я подозреваю что надо прописать какое-то правило?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2010 07:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В ваших логах есть только флуд со стороны провайдера. Покажите что вы видите там относительно пинга, когда запускаете.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2010 10:20 
Не в сети

Зарегистрирован: Вс апр 11, 2010 14:32
Сообщений: 27
по умолчанию первой строчкой в правилах разрешён ping, каким образом я могу во-первых, регулировать порядок правил?
странички не открываются а Ping на google идёт.

Изображение

Изображение

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 09, 2010 10:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не используйте оперу, там не работают контекстные меню

"пинг идет" - вот этого я от вас добивался! Либо указывайте на клиентах внешние DNS, либо делайте на DNS relay.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 31


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB