Здравствуйте!
Возникла проблема с настройкой туннеля
DFL-860e:
Код:
Configuration: Version 143
Firmware Version: 2.40.02.12-19170
Все настройки производились по этой статье на хабре (скрываю под спойлер, чтобы за рекламу не считалось):
Исходные данныеУдаленный сервер WIN2K8R2:
Код:
Внешний IP-адрес: 32.194.291.20 (изменен)
Внутренний IP-адрес: 192.168.49.2
DFL-860e:
Код:
Внешний IP-адрес: 94.128.49.21 (изменен)
Внутренний IP-адрес: 192.168.50.1
Далее, собственно, все по статье делалось.
В DFL-860e:
- Создан ключ pre-shared key
- Созданы IP-адреса всех точек в сети в адресной книге
- Созданы алгоритмы в VPN Objects\IKE Algoritms
- Созданы алгоритмы в VPN Objects\IPsec Algoritms
- Создан сам туннель IPsec в разделе Interfasec
- Добавлены IP-правила, разрешающее трафик в обе стороны
На WIN2K8R2:
- Добавлена роль "Маршрутизация и удаленный доступ"
- Добавлено правило в брандмауэр Windows с IP адресами
- Вписан ключ presharedkey
Результаты: пингов нет. Обмен ключами, видимо, происходит, т.к. при попытке доступа к серверу из локальной сети DFL в брандмауэре Windows, в разделе "Наблюдение"/"Основной режим" появляются некие записи.
Алгоритмы шифрования пробовались следующие:
- Целостность SHA-1, шифрование AES-128
- Целостность SHA-1, шифрование 3DES
Предполагая вопросы, скажу, что на Windows Server 2012 ситуация была та же.
Есть какие-либо нюансы, которые я не учел?
ПС: NAT'a между точками нет, IP-адреса белые