alex63 писал(а):
Так как Вы настраиваете на канале L2, а не на Интернете, Вы сначала должны создать несущую сеть, правильно настроив статическую адресацию на wan-интерфейсах DFL. Выбранные адреса не должны входить в диапазоны ни одной из Ваших LAN.
Убедитесь, что несущая сеть работает, DFL пингуют друг-друга (создайте правила, разрешающие пинг или временно вообще всё), и проверьте, что у Вас в поле remote endpoint туннеля на первом маршрутизаторе стоит ip-адрес wan-интерфейса второго маршрутизатора и наоборот.
1. "Вы сначала должны создать несущую сеть" - делал по трем различным инструкциям (
http://www.dlink.ru/ru/faq/85/575.html и
http://d-link.ua/IPSec_DFL_DSR также пользовался официальной инструкцией от Dlink
http://ftp.dlink.ru/pub/FireWall/DFL-860E/Description/ ) не получается соединить по ipsec.
2. " Выбранные адреса не должны входить в диапазоны ни одной из Ваших LAN" - я так понимаю должно быть три сети 1-я - локальная внутренняя, 2-я - несущая, 3-я-удаленная сеть. Настройки на двух DFL должны совпадать, но смотреть должны друг на друга. Делал так, но все равно не могу попасть с первой на третью сеть.
3. "DFL пингуют друг-друга (создайте правила, разрешающие пинг или временно вообще всё)" - wan порты можно пропинговать? если можно, то как сделать разрешающее правило? (сейчас в правилах стоит allow all_services) см. вложение.
Помогите пожалуйста настроить ipsec между двумя dfl860e.