faq обучение настройка
Текущее время: Вс июл 27, 2025 03:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: ipsec от di-804HV к dfl-800
СообщениеДобавлено: Вт сен 24, 2013 08:34 
Не в сети

Зарегистрирован: Вт сен 24, 2013 08:27
Сообщений: 3
доброго дня,
в общем, хочу заменить 804 на дфл, в данное время на 804 настроено пара туннелей по инструкции, как здесь - http://www.isaserver.org/articles-tutor ... dlink.html
хочу поменять на дфл, перерыл настройки, форум, полазал в эмуляторе - но так и не могу понять, где добавлять ipsec proposal index, ike proposal index у dfl-800 как тут:
Изображение

Изображение

буду очень благодарен, если ткнете :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ipsec от di-804HV к dfl-800
СообщениеДобавлено: Вт сен 24, 2013 09:07 
Не в сети

Зарегистрирован: Сб ноя 07, 2009 11:54
Сообщений: 31
Откуда: Tomsk
Я так понимаю, это варианты для шифрования, на какой вариант удалённый ipsec согласится, то и выбирается. А у вас они одинаковые зачем-то (отличается только lifetime). У DFL есть в настройках тип шифрования или набор типов приемлемого уровня шифрования (только надо прошить прошивку WW вместо RU - у отечественной шифрование ограничено только DES по требованию ФСБ). Новейшую прошивку WW можно скачать здесь: http://tsd.dlink.com.tw

Вложение:
2013-09-24_131205.png
2013-09-24_131205.png [ 17.42 KiB | Просмотров: 1814 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ipsec от di-804HV к dfl-800
СообщениеДобавлено: Вт сен 24, 2013 09:18 
Не в сети

Зарегистрирован: Вт сен 24, 2013 08:27
Сообщений: 3
Egor147 писал(а):
Я так понимаю, это варианты для шифрования, на какой вариант удалённый ipsec согласится, то и выбирается. А у вас они одинаковые зачем-то (отличается только lifetime).

согласен, странно, но - работает! :)

вот параметры соединения -

Параметры IKE Phase I:
Режим: основной режим
Шифрование: 3DES
Целостность: SHA1
Группа Диффи-Хелмана: Группа 2 (1024 бита)
Метод проверки подлинности: предварительный секрет ( *****)
Время жизни сопоставления безопасности: 28800 секунд

Параметры IKE Phase II:
Режим: режим ESP-туннеля
Шифрование: 3DES
Целостность: SHA1
Безопасная пересылка (PFS): ВКЛ.
Группа Диффи-Хелмана: Группа 2 (1024 бита)
Повторное создание ключа по времени: ВКЛ
Время жизни сопоставления безопасности: 3600 секунд
Повторное создание ключа по объему: ВЫКЛ


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ipsec от di-804HV к dfl-800
СообщениеДобавлено: Вт сен 24, 2013 09:22 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
После перепрошивки DFL на WW еще нужно настроить алгоритмы шифрования в Objects / VPN Objects / IKE and IPSEC Algorithms (аналог Ваших proposal). В RU 3DES нет! В общем, суть в том, что среди разрешенных наборов параметров должен быть одинаковый вариант для обеих сторон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ipsec от di-804HV к dfl-800
СообщениеДобавлено: Вт сен 24, 2013 09:54 
Не в сети

Зарегистрирован: Вт сен 24, 2013 08:27
Сообщений: 3
спасибо! будем пробовать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 225


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB