faq обучение настройка
Текущее время: Пн июн 30, 2025 18:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Чт мар 24, 2016 09:07 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 68
Здравия всем желаю!

Подскажите, пожалуйста, может кто сталкивался с таким вопросом.

Есть DSR-1000N (StaticIP) и DFL-860E (StaticIP). Между устройствами успешно (по логам) установлен IPSEC VPN. ОДНАКО, icmp пакеты бегают только в одну сторону от DFL к DSR, в обратную - ни в какую (ни из сети за DSR, ни с самого DSR). В логах ничего подорительного не вижу, но не нра то, что в режиме диагностики при попытке с DSR пингануть какой-нибудь адрес из внутренней сети за DFL-кой, судя по тому что выдаёт DSR (встроенный tracert и ping), то все пакеты он пытается замаршрутизить не в VPN, а на WAN порт. Отсюда делаю вывод, что либо нужно как-то донастраивать маршрутизацию на DSR (но как если там стандартно предлагается выбор из WANов LANов и VLANов, но никак ни из созданных VPNов), либо проблема в чём-то другом...

Спешу уточнить, что на DFL работают уже несколько IPSEC VPN с разными роутерами и все с аналогичными правилами и настройками, отсюда делаю вывод, что вряд ли проблема с настройками на DFL-ке.

На всякий случай (ну мало ли есть какие особенности) ознакомился с этой инструкций (http://www.dlink.ru/ru/faq/326/1501.html), но никаких значимых отличий от своих настроек не нашёл.

DFL-860E FW v10.22.01.04 (WW)
DSR-1000N FW v2.02 (WW)

Прошу помощи в направлении поиска проблемы.
СПАСИБО!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 16:06 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
MrGeorge писал(а):
Есть DSR-1000N... все пакеты он пытается замаршрутизить не в VPN, а на WAN порт
Смотрите на нем настройки Remote net, или пропишите ручками маршрут на Remote Net через тоннель.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 16:24 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 68
Смотрел уже. В Remote net точно нет косяков, а в маршрутизации какая-то муть: я могу создавать роуты только по направлениям WAN-LAN-DMZ :shock: Я поэтому и создал пост, может кто подскажет что к чему? Просто получается полная муть - со старыми прошивками и 860й и 1000й работали между собою с этими(!) же настройками, а сейчас прошло пару лет, прошивки понообновляли всякие тут :) и тупик :(

Дааа, нашёл ещё одно руководство уже по новой прошивке, но тоже самое - никаких доп.действий на 1000м вроде как не требуется ни по правилам, ни по роутам...

По прежнему, HELP! :cry:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 24, 2016 23:27 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 68
Одним словом, если без прелюдий - дело в последней прошивке на DSR. После отката на старую (DSR-1000N_A1_FW1.08B51_WW) БЕЗ КАКИХ-ЛИБО ИЗМЕНЕНИЙ(!) всё заработало в обе стороны автоматом. Вот вам и последняя прошивка....((((((

Для меня тема закрыта.
Для специалистов Д-Линк, наверное, информация к сведению.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB