faq обучение настройка
Текущее время: Вт авг 19, 2025 13:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 и глюки L2TP
СообщениеДобавлено: Ср ноя 10, 2010 16:42 
Не в сети

Зарегистрирован: Вт апр 27, 2010 07:43
Сообщений: 53
Доброго времени суток.
Прошу помощи в следующей проблеме.

Имеются два DFL-210.
Между ними поднят VPN L2TP.
Ситуация такая, когда на сервере DFL происходят проблемы с модемом,
связанные с загрузкой канала или отключением энергии (сам DFL на UPS),
то соединение VPN падает, что в принципе логично.
Проблема в том, что соединение не восстанавливается.
На клиентском DFL статус канал "Установлен".
На сервере DFL либо в списке Аутентификации пользователей имеется пользователь
клиентского DFL либо нет, но в статусах соединения присутствует некое соединение.
При этом пинг между устройствами не проходит.
Научился лечить это полной перезагрузкой двух DFL, иногда срабатывает не с первого раза.

VPN используется активно.

Подскажите как можно это исправить.
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Ср ноя 10, 2010 21:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас просто L2TP? Он не то чтобы секьюрен...
Попробуйте использовать IPsec, там при статике с обоих сторон оба DFL будут пытаться его поднять
В вашем же случае, вариантом может быть поднятие дополнительного резервного туннеля "в обратную сторону", с применением мониторинга клиентов и разной метрики (аналогично favorier)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Чт ноя 11, 2010 06:26 
Не в сети

Зарегистрирован: Вт апр 27, 2010 07:43
Сообщений: 53
IPsec использовать не могу, так как с одной стороны динамический IP.
Могу я где-нибудь почитать по поводу мониторинга клиентов, что это,
возможно оно поможет?
Так же возможно в DFL есть что-нибудь подобное мониторингу канала,
если от клиента нет пакетов, то сервер будет отключать пользователя и VPN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Чт ноя 11, 2010 06:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Мониторинг L2TP клиента аналогичен любому wan - http://dlink.ru/ru/faq/85/576.html

IPsec может быть сконфигурирован как динамический. Параметры центрального DFL возьмите как пример отсюда - http://dlink.ru/ru/faq/92/927.html

Мониторить и килять клиентов специально нельзя, но в user auth rule есть понятие idle timeout, оно как раз отвечает за отключение клиентов без трафика.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Чт ноя 11, 2010 08:59 
Не в сети

Зарегистрирован: Вт апр 27, 2010 07:43
Сообщений: 53
Поднял IPsec по инструкции, только для своего случая использовал статические IP.
Вроде бы настройки не такие сложные.
VPN не подымается, в логах следующие ошибки:
1) ike_invalid_proposal
2) event_on_ike_sa
3) ike_sa_failed
no_ike_sa
4)ike_sa_destroyed
ike_sa_killed

причем в ike_sa_failed no_ike_sa указан remote_peer абсолютна не из списка моих IP
а на втором DFL local_peer указан как 127.0.0.1

В чем моя ошибка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Чт ноя 11, 2010 12:31 
Не в сети

Зарегистрирован: Вт апр 27, 2010 07:43
Сообщений: 53
Так, вроде получилось.
На одном DFL параметр удаленная точка поставил NONE и VPN поднялся.
На сколько я понял в данном случаи инициатором VPN будет DFL на котором
значение удаленная точка будет IP второго DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 и глюки L2TP
СообщениеДобавлено: Чт ноя 11, 2010 23:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 211


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB