faq обучение настройка
Текущее время: Чт авг 21, 2025 22:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Ср фев 02, 2011 13:51 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
Добый день, помогите разобраться с такой проблемой
Имеется сеть за DFL-800 и удаленные пользователи, которые очень хотят подключаться по L2TP + IPsec и получать доступ к определенным станциям сети (например, почтовый сервер, файловый)
Настройку сделал в точности как написано в howto.... Канал поднимается, но станции основной сети с удаленных компьютеров не пингуются даже. Что же не так или чего не хватает?
Изображение
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Ср фев 02, 2011 17:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
если я правильно понимаю то у вас не пингуются ни клиенты из LANnet ни компы от клиентов .

создайте обратные правила для разрешения хождения траффика межу клиентами и сетью

allow l2tp_gg_tunnel\l2tp_pool any\lannet
allow lan\lannet l2tp_gg_tunnel\l2tp_pool

вы должны разрешить траффик как клиентам в вашу сеть 1-е правило
так и обратно . второе .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Ср фев 02, 2011 22:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На компьютерах в LAN нет антивирусов, которые могут блокировать доступ извне?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Чт фев 03, 2011 12:27 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
danilovav писал(а):
На компьютерах в LAN нет антивирусов, которые могут блокировать доступ извне?

может где-то и есть на каких-то станциях, но тренировался на тех станциях, на которых гарантировано ничего нет, поэтому дело не в антивирусах


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Чт фев 03, 2011 23:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А просто IPsec не вариант построить?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Вт фев 08, 2011 21:40 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
построил IPsec на двух DFL 800 и 210

В качестве RemoteGW указываю внешние IP-адреса DFLей (те IPшники, которые дал провайдер).
В качестве RemoteNetwork - локальные сети за противоположным шлюзом.
В таблицах маршрутизации появляются маршруты:
Network: Удаленная сеть Interface: IPSec tunnel (правда gateway не указан - это нормально?)

Прописываю взаимные правила для хождения трафика между сетями через интерфейс IPSec_tunnel в обе стороны

Пингую с одного DLF компьютеры из сетки за вторым шлюзом - ноль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Вт фев 08, 2011 21:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а сам туннель поднимается ?

пинги могут не ходит если нет правил ..... в каком состоянии туннель ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Вт фев 08, 2011 22:02 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
Вот статус

IPsec Interface: IPSec_gg
Name: IPSec_GG_tunnel
Local IP: 192.168.1.250
Broadcast: 0.0.0.0
Local Network: 192.168.1.0/24
Remote Network: 192.168.0.0/24
Remote Gateway: 213.110.__.__
IKE Mode: Main
D-H modp group: 2
NAT Traversal: Enabled if needed and supported by the remote peer
SA per: Net
PFS: Disabled
Config Mode: Disabled
DHCP over IPsec: Disabled
Add Route: Disabled
XAUTH Client: Disabled
XAUTH: Disabled
Keep-alive: Disabled
Authentication: PSK: psk_gg
MTU: 1420

Send Rate: 0 kbps
Receive Rate: 0 kbps

IPsec SAs

Remote Gateway Local Net Remote net Protocol
------- здесь все пусто ------


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Вт фев 08, 2011 22:07 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
это правила

Service
1 lan_to_ipsecgg Allow lan lannet IPSec_GG_tunnel GG_net all_services
2 allow_all Allow IPSec_GG_tunnel GG_net lan lannet all_services


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-800 и настройка L2TP IPsec
СообщениеДобавлено: Ср фев 09, 2011 11:13 
Не в сети

Зарегистрирован: Ср фев 02, 2011 13:25
Сообщений: 6
ура! все заработало. Дело было в том, что на DFL 210 в дефолте стоит DES метод шифрования, как единственно доступный, а на DFL 800 как раз в дефолте DES недоступен.
Всем спасибо за участие


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 236


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB