faq обучение настройка
Текущее время: Вт июл 22, 2025 09:00

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 08:44 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
Добрый день!
имеется следующее оборудование DFL-860E с прошивкой 2.40.04.08
так же имеется FreeBSD 9.2

Между ними настроен ipSec все работает прекрасно вижу 2 офиса, но проблема заключается в том что в каждом офисе имеется свой расшаренный ресур.... все могут в этот ресур заливать свои файлы... но если нужно скачать то зависает... не могу понять в чем дело либо проблема с DFL либо FreeBSD помимо этого есть еще офисы которые подключены IPSecом... но там стоят FreeBSD и между ними все отлично файлы качаются без проблем... а где стоит DFL нет...

Так же настроен L2TP на DFL860e.... авторизируюсь в iprules прописываю правило на icmp пинги идут до хоста, аналогично прописываю правило для RDP... и RDP до хоста не идет... в чем может быть проблема...
если нужны скрины могу прислать....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 09:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
показывайте скрины , таблицы и прочее что настраивали , правила . и прочее .
проблема может быть где угодно , от сервисов в правилах до MTU

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 11:25 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
Вот Скриншоты для L2TP по IpSec чуть посже....


Вложения:
Комментарий к файлу: Сервер L2TP
3.jpg
3.jpg [ 146.04 KiB | Просмотров: 4185 ]
Комментарий к файлу: wan и lan
2.jpg
2.jpg [ 188.8 KiB | Просмотров: 4185 ]
Комментарий к файлу: интерфейс L2TP
1.jpg
1.jpg [ 148.94 KiB | Просмотров: 4185 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 11:27 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
продолжение


Вложения:
6.jpg
6.jpg [ 115.93 KiB | Просмотров: 4185 ]
5.jpg
5.jpg [ 143.73 KiB | Просмотров: 4185 ]
4.jpg
4.jpg [ 127.48 KiB | Просмотров: 4185 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 11:28 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
продолжение


Вложения:
8.jpg
8.jpg [ 160.61 KiB | Просмотров: 4185 ]
7.jpg
7.jpg [ 147.35 KiB | Просмотров: 4185 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 12:24 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
вот параметры ipSec другого роутера у которого проблемы со скачиванием файлов....


Вложения:
3.jpg
3.jpg [ 152.11 KiB | Просмотров: 4179 ]
2.jpg
2.jpg [ 146.97 KiB | Просмотров: 4179 ]
1.jpg
1.jpg [ 192.82 KiB | Просмотров: 4179 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 12:26 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
часть 2


Вложения:
6.jpg
6.jpg [ 152.22 KiB | Просмотров: 4179 ]
5.jpg
5.jpg [ 169.91 KiB | Просмотров: 4179 ]
4.jpg
4.jpg [ 159.36 KiB | Просмотров: 4179 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 12:26 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
часть 3


Вложения:
9.jpg
9.jpg [ 142.66 KiB | Просмотров: 4179 ]
8.jpg
8.jpg [ 129.68 KiB | Просмотров: 4179 ]
7.jpg
7.jpg [ 166.44 KiB | Просмотров: 4179 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 13:27 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну ни чего сверх естественного нет , или я не заметил .
у меня вопрос , получается что вы не можете скачать залить файл на тот ресурс который проходит через 2-a IPsec туннеля !?
если это так то вам наверное вот это поможет http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 14:27 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
Залить файл могут, но когда пытаются его скачать себе на компьютер то он зависают и так на всех компьютерах которые пытаются его скачать...


а по поводу VPN L2TP почему клиенты не могут по RDP подключится к терминалу.... я уже все перепробывал...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 15:46 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Advent писал(а):
... проблема заключается в том что в каждом офисе имеется свой расшаренный ресурc.... все могут в этот ресурc заливать свои файлы... но если нужно скачать то зависает...
Вероятно, это FTP- ресурс. Переведите его в пассивный режим.

Advent писал(а):
Так же настроен L2TP на DFL860e.... авторизируюсь в iprules прописываю правило на icmp пинги идут до хоста, аналогично прописываю правило для RDP... и RDP до хоста не идет... в чем может быть проблема... .
Поправьте SourceNetwork в правиле №3.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 15:56 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
FTP ресурсов нет там чисто расшареные папки... по поводу правила да там была ошибка! я ее поправил вот скрин дал доступ ко всем... и все равно RDP не работает.... а ответы от хостов идет...


Вложения:
9.jpg
9.jpg [ 157.2 KiB | Просмотров: 4163 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 15:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
проверьте на удаленном конце от DFL есть ли эти запросы на RDP, идут ли они по туннелю .
и не блокирует ли какой нибудь антивирус или фаервол на машине с RDP траффик от сторонней сети .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 16:12 
Не в сети

Зарегистрирован: Вт авг 19, 2014 08:32
Сообщений: 11
по поводу VPN L2TP это совершенно другой роутер... который внедряется... пока через него планируется L2TP с локальной базой пользователей....
Сервер работает я к нему подключаюсь ... все хорошо... ip выдает... далее пытаюсь подключится по RDP ответа нет, если начинаю пинговать хост то ответ идет... Правило выше...
Куда я пытаюсь подключится брандмауэр выключен и антивируса нет... пакет то идут...
Забыл сказать что куда подключаюсь там в качестве шлюза другой роутер... не он....
если меняю шлюз на DFL то все гуд работает..... а мне надо чтобы шлюз был тот который в данный момент!!!!!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E и ipSec
СообщениеДобавлено: Вт авг 19, 2014 16:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
вот ваши рассказы ни чего не просветляют ...
берете бумажку и рисуете схему сети , и кто и куда ходит . и с АДРЕСАЦИЕЙ СЕТИ ! не стоит локальные сети скрывать. или скрывайте качественно :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB