faq обучение настройка
Текущее время: Чт июл 24, 2025 00:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Чт авг 15, 2013 22:29 
Не в сети

Зарегистрирован: Сб апр 25, 2009 14:17
Сообщений: 4
Откуда: Kharkov
Задача - настроить IPSec Тоннель между двумя маршрутизаторами DIR-140L.
Конфигурация - с одной стороны
WAN - белый статический
LAN - 192.168.0.0/24

С другой стороны
WAN - динамический
LAN - 192.168.2.0/24

Как это настроить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пт авг 16, 2013 07:52 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Цитата:
Как это настроить?

ЛегКО!!!!!!!

Вы ждете инструкцию в картинках !? - за деньги
если что то настраивали - показывайте и рассказывайте что делали

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пт авг 16, 2013 09:04 
Не в сети

Зарегистрирован: Сб апр 25, 2009 14:17
Сообщений: 4
Откуда: Kharkov
Сейчас всё настроено в режиме site-to-site с указанием статических адресов. Как только я настраиваю на одном из роутеров режим remote user - всё перестает работать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пт авг 16, 2013 09:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
а у того у которого динамика не судьба прикрутить dyndns? и травить вторую железяку на это DNS имя ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пт авг 16, 2013 09:14 
Не в сети

Зарегистрирован: Сб апр 25, 2009 14:17
Сообщений: 4
Откуда: Kharkov
Ну попробую. Думал, есть какое-то более человеческое решение.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пт авг 16, 2013 10:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
конечно есть DFL серия , там можно и динамические туннели строить. как такой же туннель построить на этой мыльгице , потом нам расскажите :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Сб авг 17, 2013 15:01 
Не в сети

Зарегистрирован: Чт май 17, 2012 09:51
Сообщений: 20
Привет. Отдельную тему не буду создавать, эта подходит по смыслу.

Закупились такими устройствами для своих филиалов. Настройка проходит на ура, всё быстро и тут же соединяется, однако из других сетей по внутренним айпишникам пингуются только сами эти устройства, всё что за ними - не видно. До этого стояли DI-804 с аналогичными настройками. Просто поднимался VPN и всё, сети становились прозрачными. А тут вот фиг. VPN соединяется по IPsec. Настраивается мастером, так что все поля идентичны.

Ничего особо не настраивал из ряда вон. Достал из коробки, включил, настроил интернет-подключение, настроил локалку, настроил VPN - всё. Настройки делал исключительно мастером, всё завелось и заработало прекрасно, кроме вот прозрачности между локалками.

Подскажите где искать решение? Спасибо.


Вложения:
Комментарий к файлу: Скрин настроек одного из роутеров.
itog.png
itog.png [ 96.33 KiB | Просмотров: 4540 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пн авг 19, 2013 16:57 
Не в сети

Зарегистрирован: Чт май 17, 2012 09:51
Сообщений: 20
Вот такие маршруты показывает устройство в статусе роутинга


Вложения:
dlink.PNG
dlink.PNG [ 6.45 KiB | Просмотров: 4510 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Ср авг 21, 2013 11:32 
Не в сети

Зарегистрирован: Чт май 17, 2012 09:51
Сообщений: 20
Самый мёртвый форум, который я когда-либо встречал :)
Буду значит беседовать сам с собой, чтобы хоть как-то фиксировать свои подвижки в решении проблемы.

Методом тыка, а также опираясь на обрывки некоторых тем с этого же форума, поменял следующие параметры:
1. Убрал галку в разделе Advanced->Firewall Settings->Enable SPI
2. Убрал галку в разделе Setup->VPN Settings->Phase 2->PFS Enable
Итого: Заработали пинги не только между устройствами, но и между тем, что за ними. НО! Заработали выборочно, пока не пойму по какому принципу. Например, ноутбуки, или другие гаджеты, подключенные по Wi-Fi в локалку пингуются без проблем. В то же время устройства, подключенные в локалку проводами и получающие IP от DHCP DIR-140L по прежнему не пингуются. Также пингуются девайсы, у которых IP и шлюз жостко прописаны вручную, например, видеорегистратор. IP раздаются корректно, нужный шлюз прописывается, проверил.
Думаю попробовать прописать нескольким компам IP вручную по типу того же регистратора и посмотреть что будет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Ср июл 09, 2014 12:01 
Не в сети

Зарегистрирован: Ср сен 29, 2010 12:17
Сообщений: 26
Vladimir22 писал(а):
а у того у которого динамика не судьба прикрутить dyndns? и травить вторую железяку на это DNS имя ?!

а можно обойтись без dyndns?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Ср июл 09, 2014 15:39 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
В чем проблема? - настроить dyndns - это не более 15 минут с перекурами.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Сб окт 25, 2014 20:52 
Не в сети

Зарегистрирован: Вт май 13, 2014 09:03
Сообщений: 11
MTRX писал(а):
В чем проблема? - настроить dyndns - это не более 15 минут с перекурами.

Подскажите как записать в поле "Site to Site" доменное имя, а не IP адрес?

Роутер DID-140L после записи в поле "Site to Site" значения: "my123.dlinkddns.com" (имя для примера, естественно пишу правильное) в логе ругается:
---
Oct 25 21:50:06 pluto[1562]: loading secrets from "/etc/ipsec.secrets"
Oct 25 21:50:06 pluto[1562]: ERROR "/etc/ipsec.secrets" line 2: index "my123.dlinkddns." does not look numeric and name lookup failed
Oct 25 21:50:06 ipsec__plutorun: 003 ERROR "/etc/ipsec.secrets" line 2: index "my123.dlinkddns." does not look numeric and name lookup failed

_________________
... прежде чем ответить нужно, как минимум, прочитать вопрос ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пн окт 27, 2014 08:41 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
не знаю как на этих поделиях , но на DFL я писал в RemoteEndPoint dns:blabla.dundns.org
если заводить обьект с такими же параметрами - то не работает , надо именно в поле .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пн окт 27, 2014 19:16 
Не в сети

Зарегистрирован: Вт май 13, 2014 09:03
Сообщений: 11
Vladimir22 писал(а):
не знаю как на этих поделиях , но на DFL я писал в RemoteEndPoint dns:blabla.dundns.org ...


Я тоже так пытался.
Это "чудо" ругается:
---
Oct 27 20:10:24 pluto[9942]: failed to convert 'dns:qazw.dlinkdd' at load time: syntax error in IPv6 numeric address
Oct 27 20:10:24 pluto[9942]: added connection description "9"
Oct 27 20:10:24 ipsec__plutorun: 000 failed to convert 'dns:qazw.dlinkdd' at load time: syntax error in IPv6 numeric address
---

Самое интересное, что если написать так: "//qazw.dlinkddns.com", то ругается:
---
Oct 27 20:15:03 pluto[21175]: failed to convert '//qazw.dlinkddns' at load time: illegal (non-DNS-name) character in name
Oct 27 20:15:03 pluto[21175]: added connection description "9"
Oct 27 20:15:03 ipsec__plutorun: 000 failed to convert '//qazw.dlinkddns' at load time: illegal (non-DNS-name) character in name
---
То есть попытки понять DNS имя делаются :-(

_________________
... прежде чем ответить нужно, как минимум, прочитать вопрос ;-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec тоннель между 2-мя DIR-140L
СообщениеДобавлено: Пн окт 27, 2014 19:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Ну так попробуйте скормить ей имя так, как она просит: dns:qazw.dlinks.com

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 197


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB