faq обучение настройка
Текущее время: Вс июл 20, 2025 15:49

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 11:46 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
Помогите, пжл. по IPSEC VPN
Есть сеть из 15 удаленных магазинов. 12 из них подключаются, используя "Thegreenbow ipsec vpn client". Остальные - lan_to_lan.
Стоит задача перевести все точки на lan_to_lan.
Магазины У 1 и 11 успешно работают уже несколько месяцев. На У1 использую NETGEAR FVS318G-100RUS, на У11 – DSR-150N. В дальнейшем для подключения остальных точек планирую использовать DSR-150N.
При добавлении очередного туннеля (на картинке он Ulika-17, там тоже dsr-150n), с разными интервалами начинает отваливаться интернет. 5 мин работает - отваливается, может 30 мин отработать, потом просто пропадает пинг шлюза. На WEB морду заходит без проблем. В логах ошибок нет. Если туннель У17 отключить – все приходит в норму. Настройки туннеля У17 проверил под микроскопом.
Не могу понять, что происходит.
Исходя из вышесказанного, имеются несколько вопросов?
1. 12 магазинов подключаются, используя туннель ipsec_vpn с помощью «TheGreenbow”. Там используется XAUTH для удобства. Стоит ли сделать для каждого магазина свой туннель или это не важно?
2. В туннелях У1 и 11,( lan_to_lan) использую keep-alive в режиме AUTO. В ulitka_ipsec – DPD. Можно ли так?
3. В настройках DSR-150N есть включенный NATTravelsal. Нужен ли он, если адреса удаленных точек белые?
4. Пару раз, при попытке редактирования туннеля (не У17) видел всплывающие окна друг за другом. В 1-ом: «Unable to get value for property: KeepAlive». Следом- «Error while evaluating condition KeepAlive=="Manual":0»
Что не так, KeepAlive – AUTO?
Помогите, кто может.


Вложения:
ipsec.jpg
ipsec.jpg [ 226.87 KiB | Просмотров: 2562 ]
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 11:58 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Проверьте версию прошивки на DSR.
Ставьте прошивку WW.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 12:26 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
MTRX писал(а):
Проверьте версию прошивки на DSR.
Ставьте прошивку WW.


На DSR - 2.01 ww - последняя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 13:19 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
избавтесь от DSR.
берите или DFL- проблем знать не будете. или латышей посмотрите .
прекрасно все вяжется .
судя по тому что что в "голове " 260 е - то нагрузка не большая, и вполне могут справится все перечисленные девайсы .
вам бы полностью пересмотреть концепцию сети . иначе можете натерпятся от нее .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 14:37 
Не в сети

Зарегистрирован: Ср авг 12, 2015 10:26
Сообщений: 33
Vladimir22 писал(а):
избавтесь от DSR.
берите или DFL- проблем знать не будете. или латышей посмотрите .
прекрасно все вяжется .
судя по тому что что в "голове " 260 е - то нагрузка не большая, и вполне могут справится все перечисленные девайсы .
вам бы полностью пересмотреть концепцию сети . иначе можете натерпятся от нее .


В магазинах 1 комп и 1 касса. Покупать туда dfl слишком круто.
У Netgear FVS318G-100RUS слабый процессор. При копировании файла по туннелю скорость 300 кв/с - больше не поднимается.
DSR-150N, тот же файл, копирует в 4 раза быстрее.
Что посоветуете из девайсов попроще?
Интересуют ответы на мои вопросы из шапки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Несколько ipsec туннелей в DFl-260E
СообщениеДобавлено: Ср авг 12, 2015 14:54 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
латышей попробуйте . и постройте PPTP туннель , в моих проектах очень хорошо зарекомендовал себя . при этом натягивает туннель изза ната .

у меня на даче стоит с модемом йоты , и конектится к дому. образуя прозрачную сеть , без всяких заморочек

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 483


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB