faq обучение настройка
Текущее время: Чт июл 03, 2025 10:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 12:54 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
в момент переключения появляются (они ктсати появляются когда обрыв связи происходит, прежде чем пропасть, сначала шифрование становится ункноун, потом заместо шлюза удаленная сеть)

сначала двоятся (присутствуют два туннеля на разные интерфейсы дфл-210), но через минуту остается один, один интерфес жишь на дфл-210 вырубается


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 13:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Попробовал, конфигурации "треугольником" работает. Действительно, заковырка была в том, чтобы извне был доступен только один WAN.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 15:05 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
danilovav писал(а):
Попробовал, конфигурации "треугольником" работает. Действительно, заковырка была в том, чтобы извне был доступен только один WAN.

недопойму чего-то этого момента, я для пинга открыл дмз (альт. таблицу правда нарисовал и правило на пинг), пингует вроде


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 15:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вы правило PBR делали для all_icmp или all_services?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 15:30 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
сделал такое-же правило, какое мастер делает на ван для пинга (только для дмз), таблицу сделал с маршрутом на дмз, роутинг руле на пинг_аут, на дмз
завтра уже уточню точнее

я так понимаю, что данная схема накладывает ограничения на использование дмз, и я не могу понять какие точно, скажите в каком разе не будет работать


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 03, 2010 19:33 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Ограничений нет, вопрос в том как это будет работать. Покажите вашу альтернативную таблицу и правило PBR...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 04:09 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
я не прав :oops:
попутал опять 210 и 800, на 210 у меня ничего на dmz не настроено
но я позже попробую

так получается, ежели окромя нас так никто не делал, то надо отфаковать тему, и вообще в факе нерабочий вариант, его поправить надо
ТП ау...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 04, 2010 05:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В FAQ описан частный вариант. Я в начале темы тоже описывал частный (похожий) вариант. У вас другой частный вариант. Не все будет работать в любой ситуации.

А вот то, что на DMZ у вас не настроена обработка входящих, и помогло вам.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 ipsec туннеля между dfl-800 и dfl-210
СообщениеДобавлено: Чт июл 16, 2015 08:32 
Не в сети

Зарегистрирован: Чт июл 16, 2015 08:16
Сообщений: 5
Уважаемый danilovav помогите пожалуйста реализовать треугольную схему. У нас с одной стороны DFL-800 c двумя WAN (белые стат IP), с другой DFL-210 с одним WAN (белый стат IP). На данный момент по мануалу "Настройка режима failover для ipsec.pdf" настроена DFL-800 c той разницей что туннель 1, с другой стороны по аналогии, только без всего того, что в мануале описано для работы с 2 ван портами. Пробовал по вашей рекомендации в ремоут ендпойнт айписека ставить группу из ванов 800-й ДФЛи, но так туннель не поднимается. В чем может быть дело?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 ipsec туннеля между dfl-800 и dfl-210
СообщениеДобавлено: Чт июл 16, 2015 09:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
sharkmax, ничего что вы подняли тему 5-летней давности?
Дунканы Маклауды только в сериалах.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 ipsec туннеля между dfl-800 и dfl-210
СообщениеДобавлено: Чт июл 16, 2015 11:54 
Не в сети

Зарегистрирован: Чт июл 16, 2015 08:16
Сообщений: 5
Предлагаете создать новую тему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 ipsec туннеля между dfl-800 и dfl-210
СообщениеДобавлено: Чт июл 16, 2015 12:10 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Предполагаю, что уважаемый danilovav Вам ответить не сможет, поскольку весьма занят на работе и чрезвычайно редко в последнее время появляется на Форуме.
И, да, стоит создать новый топик по Вашему вопросу.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 2 ipsec туннеля между dfl-800 и dfl-210
СообщениеДобавлено: Сб авг 01, 2015 16:25 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
гробокопатели:)
sharkmax писал(а):
На данный момент по мануалу "Настройка режима failover для ipsec.pdf" настроена DFL-800 c той разницей что туннель 1, с другой стороны по аналогии, только без всего того, что в мануале описано для работы с 2 ван портами.

так никто не поможет
эта тема и так изначально тяжело читаема
заводите новую, со схемкой и правилами
там все просто, но почему-то те кто делает такое в первый раз, часто буксуют
картинку и расклад нарисуешь и сразу все понятно

для полезности темы:
объединение в группы адресов для назначения этих групп в качестве конечных точек туннелей возможно только на DFL
на DSR так нельзя


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 28 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 277


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB