faq обучение настройка
Текущее время: Вт июл 22, 2025 16:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Чт май 23, 2013 12:36 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Во-общем проблема такая.
Подключаю два этих устройства по IPSEC. Подключились, все нормально. Но пинги из сетей проходят по очереди. Если пинг из одной сети идет нормально, то на другой стороне превышен интервал ожидания для запроса. Если остановить пинг, то сразу с другой стороны начинает пингавать, но с этой стороны уже не получается.

В чем может быть проблема ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 23, 2013 13:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
начнем с малого :
показывайте правила .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт май 23, 2013 21:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Опишите пожалуйста более подробно. Я провел эксперимент с двумя сетями, соединенными IPsec - в одной сети хост 192.168.10.122, в другой 192.168.222.46 - пингуют друг друга одновременно прекрасно.

Код:
C:\Users\Alexandr Danilov>tracert /d 192.168.222.46

Tracing route to 192.168.222.46 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  192.168.10.1
  2     4 ms     4 ms     4 ms  192.168.222.1
  3     4 ms     4 ms     4 ms  192.168.222.46

Trace complete.

C:\Users\Alexandr Danilov>ping 192.168.222.46

Pinging 192.168.222.46 with 32 bytes of data:
Reply from 192.168.222.46: bytes=32 time=5ms TTL=126
Reply from 192.168.222.46: bytes=32 time=4ms TTL=126
Reply from 192.168.222.46: bytes=32 time=4ms TTL=126
Reply from 192.168.222.46: bytes=32 time=4ms TTL=126

Ping statistics for 192.168.222.46:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 4ms, Maximum = 5ms, Average = 4ms


Код:
C:\Documents and Settings\danilov>tracert /d 192.168.10.1

Трассировка маршрута к 192.168.10.1 с максимальным числом прыжков 30

  1    <1 мс    <1 мс    <1 мс  192.168.222.1
  2     4 ms     3 ms     3 ms  192.168.10.1

Трассировка завершена.

C:\Documents and Settings\danilov>ping 192.168.10.122

Обмен пакетами с 192.168.10.122 по с 32 байт данных:

Ответ от 192.168.10.122: число байт=32 время=4мс TTL=126
Ответ от 192.168.10.122: число байт=32 время=4мс TTL=126
Ответ от 192.168.10.122: число байт=32 время=4мс TTL=126
Ответ от 192.168.10.122: число байт=32 время=4мс TTL=126

Статистика Ping для 192.168.10.122:
    Пакетов: отправлено = 4, получено = 4, потеряно = 0
    (0% потерь)
Приблизительное время приема-передачи в мс:
    Минимальное = 4мсек, Максимальное = 4 мсек, Среднее = 4 мсек

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 24, 2013 05:56 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Стандартные правила

Allow ipsec_tunnel/remote_net core/lan_ip ping-inbound
Allow ipsec_tunnel/remote_net lan/lannet all_services
Allow lan/lannet ipsec_tunnel/remote_net all_services


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 24, 2013 11:04 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Какие правила нужны чтобы можно было настроить более 10 ipsec тунелей с динамическими IP и статистическими


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 24, 2013 11:44 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Спасибо все сделал!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт май 24, 2013 23:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Что сделали? Если проблему с пингом победили, расскажите как.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 28, 2013 13:13 
Не в сети

Зарегистрирован: Сб янв 23, 2010 07:09
Сообщений: 45
Обнулил все настройки и все заново сделал, все стало работать нормально.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB