faq обучение настройка
Текущее время: Пт июл 18, 2025 16:42

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 IPSEC по PPTP туннелю
СообщениеДобавлено: Ср окт 29, 2014 21:55 
Не в сети

Зарегистрирован: Ср окт 29, 2014 21:00
Сообщений: 10
Добрый день
Подскажите, пожалуйста
DFL-210 подключен к провайдеру по PPTP туннелю. IP статический. Все настроено, работает.

Хочется пробросить IPSEC до другого офиса и "срастить" ip телефонию (через DFL бегать в IPSEC будет всего 1 телефонный аппарат)

Вопрос - можно ли заставить жить IPSEC подключение через PPTP туннель?
Если да - то как?

Года 3 назад делал такое же сопряжение, но подключение к провайдеру было прямым
Есть подозрение что не прописал что то в правилах или маршрутах, но никак не могу понять что именно

Описание конфигурации под спойлером

Заранее благодарю за любую помощь!


Скрытый текст: показать
На всякий случай :
Удаленный сайт - ASA5505
Локальный сайт DFL 210 прошивка 2.27.08.03-22678 Nov 5 2013

Интерфейсы :
Wan_phys - физический интерфейс WAN
ReutovRuPPTP - PPTP туннель провайдера
Kosino_ipsec - ipscec туннель

Нужно соединить локальную сеть Local_Avaya_net 192.168.6.0/24 , где живет IP телефон
с удаленной сетью Kosino_Avaya_net 192.168.5.0/24 , где живет станция

Настройки туннеля :
Name: Kosino_ipsec
Local Network: Local_Avaya_net
Remote Network: Kosino_Avaya_net
Remote Endpoint: Kosino_gw (Это IP адрес ASA5505 )
Encapsulation mode: Tunnel
IKE Config Mode Pool: None
Algorithms
IKE Algorithms: Medium
IKE Lifetime: 28800 seconds
IPsec Algorithms: Medium
IPsec Lifetime: 3600 seconds
IPsec Lifetime: 4608000 kilobytes

Authentification - pre/shared ley
Local ID- Auto

XAuth - OFF

Routing

Routing
Allow DHCP over IPsec from single-host clients - OFF
Dynamically add route to the remote network when a tunnel is established - OFF
Packet Sizes Plaintext MTU: 1420
IP Addresses
Automatically pick the address of a local interface that corresponds to the local net

IKE Settings
IKE - MAIN , 2
PFS - YES , 2
Security Association - Per Net
NAT Traversal - Off
Dead Peer Detection - YES

Keep Alive - OFF

Automatic Route Creation
Automatically add route for remote network. - YES
Route metric: 90


Вложения:
Скриншот 2014-10-29 21.34.41.png
Скриншот 2014-10-29 21.34.41.png [ 334.45 KiB | Просмотров: 1764 ]
Скриншот 2014-10-29 21.36.08.png
Скриншот 2014-10-29 21.36.08.png [ 293.23 KiB | Просмотров: 1764 ]
Скриншот 2014-10-29 21.36.22.png
Скриншот 2014-10-29 21.36.22.png [ 330.66 KiB | Просмотров: 1764 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 IPSEC по PPTP туннелю
СообщениеДобавлено: Чт окт 30, 2014 07:49 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
ваша задача решается без проблем по обычной инструкции. Лишь с учетом того, что через PPTP.

маршруты 4 и 7 подлежат удалению за бессмысленностью. Точнее, галки шлюза и указание самого шлюза в свойствах интерфейсов.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Последний раз редактировалось YuriAM Чт окт 30, 2014 10:18, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 IPSEC по PPTP туннелю
СообщениеДобавлено: Чт окт 30, 2014 09:59 
Не в сети

Зарегистрирован: Ср окт 29, 2014 21:00
Сообщений: 10
YuriAM, спасибо за ответ

Правила 4 и 7 создались автоматом из первичных настроек интерфейсов, поправлю.
IPSEC был создан по инструкциям и записям трехгодичной давности.
Вопрос то был в том, КАК заставить его работать через PPTP туннель

"Года 3 назад делал такое же сопряжение, но подключение к провайдеру было прямым
Есть подозрение что не прописал что то в правилах или маршрутах, но никак не могу понять что именно "

Посоветуйте, что добавить в правила/маршруты.
Логика DFL для меня до сих пор темный лес, к сожалению. Стыдно, но без чужой помощи никак не могу понять как это настроить

Спасибо!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-210 IPSEC по PPTP туннелю
СообщениеДобавлено: Чт окт 30, 2014 10:22 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
http://ftp.dlink.ru/pub/FireWall/_rus_% ... tunnel.pdf

Действуйте точно по инструкции.

Там где возникают непонятки спрашивайте.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 352


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB