faq обучение настройка
Текущее время: Пн июл 21, 2025 15:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вс мар 31, 2013 21:46 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
Для соединения двух офисов по каналу L2 настраиваю два сетевых экрана DFL-860Е согласно инструкции по адресу:
http://www.dlink.ru/ru/faq/85/575.html
Столкнулся с проблемой соединения экранов по ipsec. Ошибка в логе экранов следующая:
Первый коммутатор (см. аттач) 1.pnb
Второй коммутатор (см. аттач) 2.pnb
Вопрос: Подскажите пожалуйста в чем причины ошибки, и как их исправить, чтобы работал канал ipsec.
Прим. Если требуется, также могу выслать конфигурационные файлы экранов.


Вложения:
Комментарий к файлу: Второй коммутатор
2.png
2.png [ 184.16 KiB | Просмотров: 7416 ]
Комментарий к файлу: Первый коммутатор
1.png
1.png [ 169.71 KiB | Просмотров: 7416 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 07:51 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
проверяйте настроки удаленных точек

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 18:49 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
Vladimir22 писал(а):
проверяйте настроки удаленных точек

Какие именно настройки проверять?
В каких опциях?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 01, 2013 20:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите параметры IPsec туннеля - в основном интересует первая вкладка
Если у вас в качестве remote endpoint используется DNS-имя, покажите System > DNS, а еще лучше выполните dns -query=your_dns_endpoint

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 03, 2013 16:10 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
danilovav писал(а):
Покажите параметры IPsec туннеля - в основном интересует первая вкладка
Если у вас в качестве remote endpoint используется DNS-имя, покажите System > DNS, а еще лучше выполните dns -query=your_dns_endpoint

Направляю настройки ipsec и dns с двух экранов.
Прим. dns второго экрана такие же как у первого.

Заранее спасибо за ответ.


Вложения:
Комментарий к файлу: ipsec - 2-го экрана
ipsec-100.PNG
ipsec-100.PNG [ 156.25 KiB | Просмотров: 7365 ]
Комментарий к файлу: dns 1-го экрана
dns-0.PNG
dns-0.PNG [ 176.1 KiB | Просмотров: 7365 ]
Комментарий к файлу: ipsec - 1-го экрана
ipsec-o.PNG
ipsec-o.PNG [ 155.74 KiB | Просмотров: 7365 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 28, 2013 17:38 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
Возможно кому-нибудь ответить кто знает как настраивать???


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 28, 2013 22:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас в качестве remote endpoint - IP адреса или DNS?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс апр 28, 2013 22:51 
Не в сети

Зарегистрирован: Сб апр 27, 2013 11:52
Сообщений: 16
Канал прямой между офисами или через интернет? Длинки еще для чего-либо используются, кроме организации туннеля?
P.S. советую настраивать по этой инструкции: http://d-link.ua/IPSec_DFL_DSR


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 29, 2013 11:55 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
http://d-link.ua/IPSec_DFL_DSR Данная ссылка недоступна. Page not found Дайте пожалуйста рабочую ссылку.
Канал прямой, попробую по данной инструкции, как будет результат отпишусь.
" Длинки еще для чего-либо используются, кроме организации туннеля?" - пока нет первое что надо настроить это ipsec.


Последний раз редактировалось vanek20121 Пн апр 29, 2013 18:44, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 29, 2013 18:43 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
danilovav писал(а):
У вас в качестве remote endpoint - IP адреса или DNS?


Статические ip - адреса.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 29, 2013 21:58 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Так как Вы настраиваете на канале L2, а не на Интернете, Вы сначала должны создать несущую сеть, правильно настроив статическую адресацию на wan-интерфейсах DFL. Выбранные адреса не должны входить в диапазоны ни одной из Ваших LAN.
Убедитесь, что несущая сеть работает, DFL пингуют друг-друга (создайте правила, разрешающие пинг или временно вообще всё), и проверьте, что у Вас в поле remote endpoint туннеля на первом маршрутизаторе стоит ip-адрес wan-интерфейса второго маршрутизатора и наоборот.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 30, 2013 09:10 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
alex63 писал(а):
Так как Вы настраиваете на канале L2, а не на Интернете, Вы сначала должны создать несущую сеть, правильно настроив статическую адресацию на wan-интерфейсах DFL. Выбранные адреса не должны входить в диапазоны ни одной из Ваших LAN.
Убедитесь, что несущая сеть работает, DFL пингуют друг-друга (создайте правила, разрешающие пинг или временно вообще всё), и проверьте, что у Вас в поле remote endpoint туннеля на первом маршрутизаторе стоит ip-адрес wan-интерфейса второго маршрутизатора и наоборот.

1. "Вы сначала должны создать несущую сеть" - делал по трем различным инструкциям (http://www.dlink.ru/ru/faq/85/575.html и http://d-link.ua/IPSec_DFL_DSR также пользовался официальной инструкцией от Dlink http://ftp.dlink.ru/pub/FireWall/DFL-860E/Description/ ) не получается соединить по ipsec.
2. " Выбранные адреса не должны входить в диапазоны ни одной из Ваших LAN" - я так понимаю должно быть три сети 1-я - локальная внутренняя, 2-я - несущая, 3-я-удаленная сеть. Настройки на двух DFL должны совпадать, но смотреть должны друг на друга. Делал так, но все равно не могу попасть с первой на третью сеть.
3. "DFL пингуют друг-друга (создайте правила, разрешающие пинг или временно вообще всё)" - wan порты можно пропинговать? если можно, то как сделать разрешающее правило? (сейчас в правилах стоит allow all_services) см. вложение.

Помогите пожалуйста настроить ipsec между двумя dfl860e.


Вложения:
Комментарий к файлу: rules dfl860e
rules.png
rules.png [ 25.76 KiB | Просмотров: 7218 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 30, 2013 15:54 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Правила у Вас правильные для туннеля, но Вы сначала проверьте несущую сеть, чля чего
Allow any/all-nets -> any/all-nets all_icmp,
Tools/Ping -- введите wan_ip удаленной DFL.
Если ок, то идите на превую вкладку настройки IPSEC и проверяйте, что у Вас имеено этот адрес в Remote Endpoint.
Ну, или если все-таки не можете разобраться сами, скриншоты ВСЕХ экранов, на которых Вы что-то вводили,
включая Address Book и настройки физических интерфейсов.
P. S. В первую очередь выложите Status/Routes -- возможно, этого хватит


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 30, 2013 22:31 
Не в сети

Зарегистрирован: Сб апр 27, 2013 11:52
Сообщений: 16
Как то странно все у вас складывается, может есть смысл сбросить на дефолт обе железки и попробовать настроить с нуля?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс фев 23, 2014 19:42 
Не в сети

Зарегистрирован: Вс мар 31, 2013 21:20
Сообщений: 20
Всем спасибо ipsec работает.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 16 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 247


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB