faq обучение настройка
Текущее время: Пт июл 18, 2025 16:34

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пн авг 20, 2012 07:56 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
Настраиваю IPSec туннель между двумя DSR-1000 (1.06B43_WW)
Запускаю VPN wizard site-to-site на обоих, соединение устанавливается, но сети друг-друга не видят, компьютеры из разных сетей не пингуются. Сети разные, 10.0.1.0 и 10.0.3.0.
Что еще надо настроить?
DI-804 на их месте работают


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 11:32 
Не в сети

Зарегистрирован: Вт мар 29, 2005 11:06
Сообщений: 8
Откуда: NN
Я делал, все нормально получается.
Но есть моменты:
1. При переходе на прошивку 1.06B43_WW пришлось удалить все старые записи по Firewall и IPsec и создать их заново.
2. Я в Policy ставлю галочку "Enable Dead Peer Detection". Перед редактированием Policy надо перевести его в состояние Disable, потом редактировать (Edit), потом сохранить изменения, потом перевести Policy в состояние Enable.
3. Не мешает после всего перезагрузиться.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:38 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
сделали все то же самое, результата нет
для верности еще с русской прошивкой попробовали


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 16:51 
Не в сети

Зарегистрирован: Вт мар 29, 2005 11:06
Сообщений: 8
Откуда: NN
Я с русской не пробовал, ну ее... обрезанная она.
А какой у вас WAN mode? У меня "Use only single WAN port:" В других режимах, думаю, будет по-другому.
Посмотрите в STATUSe устройства состояние WAN.
Статус VPN можно посмотреть в той же закладке по кнопке Active VPNs.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 17:01 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
ван поднят, Use only single WAN port, интернет есть
есть даже vpn соединение
по логам судя, маршрутизаторы благополучно друг с другом соединились
вот только из одной сети другая не видится
может, есть еще какой-то магический чекбокс?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 17:01 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
или например настройки lan/dhcp какие-нибудь особые?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср авг 22, 2012 19:00 
Не в сети

Зарегистрирован: Вт мар 29, 2005 11:06
Сообщений: 8
Откуда: NN
Если в статусе Active VPNs стоит кнопока DROP, значит соединение есть.
А как проверяете?
Если из самого DSR пингуете, то пингов у меня нет. А вот с компьютера одной сети компьютер другой - есть.
Разумеется, у обоих компов соответствующие DSR должны быть прописаны шлюзами, или в таблице маршрутизации нужно прописать маршрут к противоположной сети.
Настройки lan/dhcp у меня везде разные, ни на что они не влияют.
Еще - у меня поставлена галочка "Respond to Ping" в Advanced-Advanced network - чтобы WAN пинговался.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб авг 25, 2012 19:27 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
DROP есть, а пинга нет


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 26, 2012 22:13 
Не в сети

Зарегистрирован: Вт дек 29, 2009 12:25
Сообщений: 3
Добрый день!

Столкнулся с аналогичной проблемой.
Между роутером DSR-500 (192.168.2.1) и DFL-200 (192.168.1.1) настроил туннель IPSec.
сеть А (192.168.1.1)
Сеть В (192.168.2.1)
С одной сети(А) могу зайти на ПК по в другой сети(В) по IP , но пинги не работают, также не могу зайти по имени ПК.

При этом работают пинги на сами шлюзы, из сети В могу пропинговать 192.168.1.1, аналогично из другой сети, но пинги дальше шлюзов не ходят.

Есть решение данной проблемы?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 26, 2012 22:17 
Не в сети

Зарегистрирован: Пн авг 20, 2012 07:52
Сообщений: 6
могу рассказать только о решении своей проблемы - на устройствах стояла какая-то кривая прошивка, которую DLink потом вообще убрал с сайта
сменили прошивку (это оказалось не просто, пришлось подключаться через консоль), и все заработало


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 27, 2012 21:44 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
Блин... НЕ РЕДАКТИРУЙТЕ ПРАВИЛА... сколько можно повторять...
удаляйте и создавайте заново... Вся серия DSR вообще не любит редактировать что либо...
Сбрасываем в заводские настройки, прошиваемся последней прошивкой WW. опять сбрасываем. и только тогда настраиваем. :mrgreen:
Ещё момент!!! а почему вы решили что пинги должны ходить?
Подробные настройки VPN можете скинуть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт дек 27, 2012 22:21 
Не в сети

Зарегистрирован: Вс окт 14, 2012 15:41
Сообщений: 59
Откуда: Самара
Вот тут пример самой простой настройки IPSec. Все пинги ходят... :arrow:
viewtopic.php?f=3&t=157839


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 621


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB