Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Dlink DFL-260 2шт + vpn IPSec

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
stslit



Зарегистрирован: 30.04.2010
Сообщения: 1

СообщениеДобавлено: Пт Апр 30 2010 15:31    Заголовок сообщения: Dlink DFL-260 2шт + vpn IPSec Ответить с цитатой

На форуме DLink не помогли.
На данный момент есть два DFL-260 настроенных согласно сценария с диска:
А. Офис, белый IP, прямой канал, не видит удалённую сель и соотв. не поднимает туннель, в качестве удалённого узла указан DynDns, видит подняты с другой стороны vpn
В. Дома, ходит в нет через ADSL, IP серый (поэтому пользую DynDns), поднимает vpn туннель в офис, видит сеть.

Порядок правил на А:
1 ping_fw Allow any all-nets lan all-nets ping-inbound
2 ipsec-rule <dir> (FAQ)
3 DNS-Relay <dir> (FAQ)
4 lan_to_wan <dir> (default)

Порядок правил на В:
1 ping_fw Allow lan lannet core lan_ip ping-inbound
2 IPSec <dir> (FAQ)
3 PPOE_szt <dir> (по опыту)
4 DNS-Relay <dir> (FAQ)
5 lan_to_wan <dir> (default)

Судя по логам и подкючениям проблема на стороне А:
Подключения А( 0.111 -> 100.32):
State Proto Source Destination Timeout
UDP UDP lan:192.168.0.111:51500 office-mail:192.168.100.32:2294 130
SYN_RCVD TCP lan:192.168.0.111:62884 office-mail:192.168.100.32:445 48
SYN_RCVD TCP lan:192.168.0.111:62885 office-mail:192.168.100.32:445 49

Подключения В(всё работает 100.32->0.111 ):
State Proto Source Destination Timeout
TCP_OPEN TCP lan:192.168.100.32:2648 IPSec-psk:192.168.0.111:445 262101
UDP UDP lan:192.168.100.32:2294 IPSec-psk:192.168.0.111:51500 130

Вся стрнность в том что туннель работает в одну сторону В->А, пробовал железки менять местами, результат = 0, првила одинаковые согласно FAQ. Может кто сталкивался с подобной проблемой?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...