faq обучение настройка
Текущее время: Вс июл 27, 2025 09:10

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: DFL-600 - Win2000 VPN-IPSec
СообщениеДобавлено: Пт авг 05, 2005 14:41 
Не в сети

Зарегистрирован: Пт авг 05, 2005 14:14
Сообщений: 1
Откуда: Москва
DFL-600: WAN 192.168.0.5, LAN 10.10.0.254, прошивка v3.0
Win2000: Внешний 192.168.0.254, Внутренний 10.5.0.11

Настраивал по аналогии с FAQ http://www.dlink.ru/technical/faq_vpn_21.php.

Termination IP 192.168.0.254
DomainName
Shared Key 123456789
IKE Mode Main
Encapsulation Tunnel
NAT traversal Normal
IPSec Operation ESP
P1 Proposals P1Param
P2 Proposals P2Param
Starting Target Host 10.5.0.0
Subnet Mask 255.255.0.0

В результате в логах появляются строки
17 Phase 1 negotiation succeeded with 192.168.0.254
18 Sent Notification INITIAL_CONTACT to 192.168.0.254
19 Start P2 negotiation with peer 192.168.0.254
20 QM init:sent [HDR][HASH(1)][SA][Ni][KE][IDci,IDcr]
21 QM init:recv [HDR][HASH(2)][SA][Nr][KE][IDci,IDcr]
22 QM init:sent [HDR][HASH(3)]
23 Phase 2 negotiation succeeded with 192.168.0.254
а туннель VPN переходит в состояние P2_SET
Это следует понимать как установленное соединение?
Однако данные через туннель не идут. В чем может быть загвоздка?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 05, 2005 15:20 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
P2_SET -- однозначно туннель поднят. Проверьте правила и маршрутизацию на клиентах в обоих сетях.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Мой опыт.
СообщениеДобавлено: Пт авг 05, 2005 17:46 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Starting Target Host 10.5.0.0
Subnet Mask 255.255.0.0

На сколько я понял, машина с w2k в данном случае является "одиночным" клиентом VPN для DFL? В этом случае в тагет хост необходимо указать именно ее адрес 10.5.0.11. Кроме того, кроме ping-ов по адресу 10.5.0.11 из сети DFL НЕ ПОЙДЕТ НИЧЕГО! После установки туннеля, машина с клиентом VPN получит адрес из "собственной" сети DFL600 - 1.1.1.0/255.255.255.0 и только по этому адресу можно будет обратиться к ресурсам w2k из-за DFL (причем этот адрес "динамический" и с каждой сессией меняется) (((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Мой опыт.
СообщениеДобавлено: Пн авг 08, 2005 07:32 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
MikeD писал(а):
Starting Target Host 10.5.0.0
Subnet Mask 255.255.0.0

На сколько я понял, машина с w2k в данном случае является "одиночным" клиентом VPN для DFL? В этом случае в тагет хост необходимо указать именно ее адрес 10.5.0.11. Кроме того, кроме ping-ов по адресу 10.5.0.11 из сети DFL НЕ ПОЙДЕТ НИЧЕГО! После установки туннеля, машина с клиентом VPN получит адрес из "собственной" сети DFL600 - 1.1.1.0/255.255.255.0 и только по этому адресу можно будет обратиться к ресурсам w2k из-за DFL (причем этот адрес "динамический" и с каждой сессией меняется) (((

Мнэээ. Вы о чем писали?? С PPTP случайно не попутали?
В IPSec адреса будут именно такими, какими их указали при настройке туннеля. И трафик будет весь ходить, не только пинги.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн авг 08, 2005 08:46 
Не в сети

Зарегистрирован: Ср июл 21, 2004 09:07
Сообщений: 43
Если у кого-нибудь клиент IPSec работает к DFL600 по другому, то сбейте меня палкой )))
Мнэээ. Вы о чем писали?? С PPTP случайно не попутали?
В IPSec адреса будут именно такими, какими их указали при настройке туннеля. И трафик будет весь ходить, не только пинги

Ничего я не попутал((( Если есть время перечитайте, пожалуйста:
http://www.dlink.ru/phorum/viewtopic.ph ... highlight=
Уж письма, которые я пытался писать в головной D-link и умные ответы с других форумов (которые утверждают, что дело в коробке DFL600) приводить не буду...
ЗЫ
До сих пор так и работаю... с помощью Java сервер-сокет (((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 08, 2005 10:42 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Не поленился. Почитал. Увидел только то, что тестировали на старом софте, и толком не описали сеть. Дальше только запутали описание.

Еще раз - 600-ый не назначает адреса в ipsec! У вас в схеме упоминается ПК, с которого вы и устанавливаете туннель. Почему вы не посмотрите у него route print? trace route посмотрите, это же элементарно.
Если заинтересованы в решении вышей проблемы - создайте новую ветку, в которой опишите _всю_ VPN сеть, от точки до точки. С указанием схемы, всех адресов, режимов работы и т.п.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 238


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB