faq обучение настройка
Текущее время: Сб июл 19, 2025 15:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Вт май 07, 2013 10:12 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
2 Сети:

192.168.0.0/24

и 192.168.10.0/24

2 внешних адреса на железяках.

Настроен IPSec - Соединение идет, но не получается проверить его, видимо. Вот логи:

2013-05-07
18:03:02 Info IPSEC
1803021


ipsec_sa_statistics
done=2903 success=93 failed=2810
2013-05-07
18:03:02 Warning IPSEC
1800109


ike_quickmode_failed
local_ip=10.*.*.* remote_ip=10.*.*.* cookies=0aed238f8c1b0cbb6fc6bc78be6edfa9 reason="No proposal chosen"
2013-05-07
18:03:02 Warning IPSEC
1803020


ipsec_sa_failed
no_ipsec_sa
statusmsg="No proposal chosen"
2013-05-07
18:03:02 Info IPSEC
1800102


ipsec_event
message=" Remote Proxy ID 10.248.70.0/24 any"
2013-05-07
18:03:02 Info IPSEC
1800102


ipsec_event
message=" Local Proxy ID 10.249.1.0/24 any"
2013-05-07
18:03:02 Info IPSEC
1802703


ike_sa_negotiation_completed
ike_sa_completed
local_peer="10.*.*.* ID 10.*.*.*" remote_peer="10.*.*.* ID 10.*.*.*" initiator_spi="0aed238f 8c1b0cbb" responder_spi="6fc6bc78 be6edfa9" int_severity=6

При этом большие потери (ошибки) как я понимаю. Пытался устройства друг с другом соединить - те же ошибки.

При этом хотел избавиться от старой DFL-ки и перенести на новую все настройки - перенес, но коннекта с такой же старой DFL на другом конце провода так же нет.

Файлы с правилами прикладываю.

Пинги между железками есть.


Вложения:
rules.png
rules.png [ 11.11 KiB | Просмотров: 4655 ]
lan_to_wan.png
lan_to_wan.png [ 19.58 KiB | Просмотров: 4655 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 10:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
какие прошивки на устройствах ?!
попробуйте увеличить MTU до 2000 в туннелях .
туннели установились ?! задвоения их нет ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 10:40 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Vladimir22 писал(а):
какие прошивки на устройствах ?!
попробуйте увеличить MTU до 2000 в туннелях .
туннели установились ?! задвоения их нет ?!

Прошивки последние поставил, с ftp скачал.

Туннели установились - сети показал удаленные. Что есть задвоения? MTU сейчас поставлю, попробую..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 10:43 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Поставил 2000 - ничего не поменялось. Ошибки так и сыпятся. Странно, что даже на прямую не работает.

Тут поправочка на другой стороне DFL260E - но это сути не меняет, просто портов LAN меньше и один WAN


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 10:43 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
прошивки RU или WW?
версии прошивок - последние понятие растяжимое

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 10:52 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Одна:

DFL-260E_A1_FW_v2.27.06.10-Russian-upgrade

Model: DFL-260E
System Time: 2013-05-07 18:52:30
Uptime: 0 days, 00:22:47
Configuration: Version 112
Firmware Version: 2.27.06.10-19067
Oct 1 2012

Вторая:

DFL-860E_A1_FW_v2.27.06.10-Russian-upgrade

Model: DFL-860E
System Time: 2013-05-07 18:51:37
Uptime: 0 days, 00:26:51
Configuration: Version 72
Firmware Version: 2.27.06.10-19068
Oct 1 2012


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 11:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
kosyakla писал(а):
DFL-ХХХ_A1_FW_v2.27.06.10-Russian-upgrade...
Поэтому и глюки. Шейте WW.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 11:42 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
MTRX писал(а):
kosyakla писал(а):
DFL-ХХХ_A1_FW_v2.27.06.10-Russian-upgrade...
Поэтому и глюки. Шейте WW.

Firmware: DFL-860E A1 FW v2.40.02.12(for WW)

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Вт май 07, 2013 12:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 12:14 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Не подскажите, где взять актуальные прошивки без Russian? Заранее благодарен!!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 12:18 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://tsd.dlink.com.tw/
ftp://ftp.dlink.pl/dfl/dfl-210_260_800_860_1600_1660_2500_2560_2560G/driver_software/

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 07, 2013 12:51 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Прошил...Туннель с одной стороны вроде бы заработал. С другой не пингает, буду с правилами разбираться. Ошибки так и лезут. Буду завтра разбираться. Заранее спасибо!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 08, 2013 02:06 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Итак тоннель поднялся! Но ошибки так и лезут...

local_ip=10.248.12.29 remote_ip=10.244.127.202 cookies=fe39e8d989f6f432ff8d5a9da814ee12 reason="No proposal chosen"
2013-05-08
10:04:49 Warning IPSEC
1803020


ipsec_sa_failed
no_ipsec_sa
statusmsg="No proposal chosen"
2013-05-08
10:04:49 Info IPSEC
1800102


ipsec_event
message=" Remote Proxy ID 10.*.*.*/24 any"
2013-05-08
10:04:49 Info IPSEC
1800102


ipsec_event
message=" Local Proxy ID 10.*.*.*/24 any"
2013-05-08
10:04:49 Info IPSEC
1802703


ike_sa_negotiation_completed
ike_sa_completed
local_peer="10.*.*.* ID usr@fqdn(any:0,[0..22]=kot@****" remote_peer="10.*.*.* ID usr@fqdn(any:0,[0..22]=kot@****" initiator_spi="fe39e8d9 89f6f432" responder_spi="ff8d5a9d a814ee12" int_severity=6


Не могут установить толком связь, я так понимаю. При этом с одной DFL сеть другой видна, а со второй сеть первой - нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср май 08, 2013 10:45 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Итак туннели так и не заработали...Есть у кого-нибудь ещё идеи из-за чего могут сыпаться ошибки?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 09, 2013 01:41 
Не в сети

Зарегистрирован: Вт май 07, 2013 10:01
Сообщений: 16
Итак опытным путем выяснено:

С первой DFL локальная сеть второй и внутренний шлюз - видны.
Со второй пингается только внутренний IP первой DFL.
Правила с двух сторон настроены одинаковые.

Есть какие-нибудь способы проверить почему не идет связь дальше первой DFL, со стороны второй?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 09, 2013 09:45 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
перепроверить правила.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 444


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB