faq обучение настройка
Текущее время: Вс июл 27, 2025 04:24

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 12:40 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Изображение
Изображение

[img]http://s006.radikal.ru/i214/1403/1f/f62d35b20603.png
http://s019.radikal.ru/i611/1403/b4/769a6a287ede.png[/img]

***************
[img]http://s004.radikal.ru/i207/1403/97/395120964ccf.png
http://s019.radikal.ru/i623/1403/81/8f88f2346233.png[/img]

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 12:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
смотрим вправо - там есть List all active IKE SAs

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 13:15 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
На первой DFL звездочки в параметрах wan1 подсказывают, что включен DHCP. При этом фактический IP-адрес может быть не таким, как Вы думаете. Также попробуйте пинговать с каждой DFL внешний адрес другой (то, что у Вас стоит в Remote Endpoint). Для этого, разумеется, нужно, чтобы были правила, разрешающие пинг из Интернета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 13:37 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Vladimir22 писал(а):
смотрим вправо - там есть List all active IKE SAs


Изображение
******
Изображение

Цитата:
На первой DFL звездочки в параметрах wan1 подсказывают, что включен DHCP. При этом фактический IP-адрес может быть не таким, как Вы думаете. Также попробуйте пинговать с каждой DFL внешний адрес другой (то, что у Вас стоит в Remote Endpoint). Для этого, разумеется, нужно, чтобы были правила, разрешающие пинг из Интернета.

Нет, на первом интерфейсе интернет входит по pppoe


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 13:57 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
vasiliy.2007 писал(а):
Нет, на первом интерфейсе интернет входит по pppoe


Это в данном случае не принципиально -- DHCP или PPP. Необходимо проверить взаимную доступность точек терминации туннеля.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 14:10 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
alex63 писал(а):
Необходимо проверить взаимную доступность точек терминации туннеля.


Это каких именно?
Сами то шлюзы доступны.
Внешние айпишники всюду статические.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пт мар 07, 2014 14:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
vasiliy.2007 писал(а):
Это каких именно?
Сами то шлюзы доступны.
Внешние айпишники всюду статические.


Это пингуются ли ваши IP с самих DFL. проверить перекрестно ...
те с DFL A пинговать адрес интерфейса удаленного DFL, и наоборот .

если пингуются , то отсутствие туннеля не может остатся не замеченным в логах , смотрите что где выключили - и включайте ...
если у вас забиватся логи в веб морде - настраивайте вывод на SYSlog , что то должно быть обязательно.

безследно туннели не исчезают .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Вс мар 09, 2014 21:48 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас везде по одному каналу?
Надеюсь, DFL между друг другом пингуются и вы видите на удаленном входящие пинги с нужного IP?

Ваши правила (Allow lan<>ipsec) не подразумевают пинги до самого DFL.
Сделайте на обоих DFL правила Allow ipsec/remote_net core/lan_ip ping-inbound.
Далее, запускайте пинги (ping -t с компьютера или ICMP мониторинг) до удаленного DFL - что-то произойти должно.

Блокировки протоколов IPsec со стороны провайдеров бывают, но на практике крайне редки.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пн мар 10, 2014 10:39 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
При попытке пинговать получаю ошибки
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Пн мар 10, 2014 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А где Вы тут видите ошибки пинга?
Я, например, вижу только блокирование UDP-запросов на syslog-сервер.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Вт мар 11, 2014 13:50 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Вт мар 11, 2014 21:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сделайте общие правила Allow wan/all-nets core/wan_ip ping-inbound.
Галка IPsec before rules у вас, надеюсь, включена?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Ср мар 12, 2014 08:44 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
Цитата:
Галка IPsec before rules у вас, надеюсь, включена?

Конечно. на обоих устройствах.

Цитата:
Сделайте общие правила Allow wan/all-nets core/wan_ip ping-inbound.

После этого правила устройства пингуются и друг с друга и в виндовсе.

Но туннеля все равно нет. И сведений о нем в журнале тоже нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Ср мар 12, 2014 21:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А правила Allow ipsec/remote_net core/lan_ip ping-inbound вы сделали?
Если запускаете из локальной сети ping -t на внутренний адрес удаленной DFL, видите этот пинг в Status > Connections?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPsec ВАД-260Е
СообщениеДобавлено: Чт мар 13, 2014 10:14 
Не в сети

Зарегистрирован: Ср апр 18, 2012 15:42
Сообщений: 146
danilovav писал(а):
А правила Allow ipsec/remote_net core/lan_ip ping-inbound вы сделали?
Если запускаете из локальной сети ping -t на внутренний адрес удаленной DFL, видите этот пинг в Status > Connections?

1. Правила сделал.
2. Пингов не вижу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB