faq обучение настройка
Текущее время: Чт апр 25, 2024 04:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: 804HV и кол-во VPN туннелей
СообщениеДобавлено: Чт сен 16, 2004 15:10 
Не в сети

Зарегистрирован: Вт июн 08, 2004 10:45
Сообщений: 56
необходимо свзязать центральный офис с филиалами vpn туннелями
везде стоят DI-804HV A1 v1.36, пока филлиалов было 4 все как то работало, трудности возникили при появлении 5-го.

на закладке VPN у 804 в офисе
VPN - Enable
NetBIOS broadcast - Disable
Max. number of tunnels - 10

ID Name Metod
1 tun1 IKE
2 tun2 IKE
3 tun3 IKE
4 tun4 IKE
5 tun5 IKE

Таблица IKE Proposal index

1 tun1 Group 2 3DES MD5 ...
2 tun2 Group 2 3DES MD5 ...
3 tun3 Group 2 3DES MD5 ...
4 tun4 Group 2 3DES MD5 ...
5 tun5 Group 2 3DES MD5 ...

Таблица IPSec Proposal index

1 tun1 Group 2 ESP 3DES MD5 ...
2 tun2 Group 2 ESP 3DES MD5 ...
3 tun3 Group 2 ESP 3DES MD5 ...
4 tun4 Group 2 ESP 3DES MD5 ...
5 tun5 Group 2 ESP 3DES MD5 ...

раньше в Proposal index list были добавлены 4 proposal id (tun1..tun4)
так в каждом туннеле. не знаю правильно ли это, может для каждого туннеля нужно было добавлять только его id, но все работало.
при появлении 5 туннеля выяснилось что в Proposal index list может быть добавлено только 4 proposal id.
ладно, убрал во всех тоннелях лишние индексы из proposal листа, в 5м тоннеле добавил только его один индекc, но тоннель от этого работать так и не стал, да и половина остальных как то отъехала.
на лицо конечно нехватка теории, чтение http://www.dlink.ru/technical/faq_vpn_8.shtml не помогает - там описан только один туннель.

в общем заставить работать 5-й туннель удалось только забив его настройки в 4-й. а как сделать 5 одновременно работающих тоннелей я так и не понял. и возможно ли такое вообще. как то меня смутило ограничение в 4 proposal индекса.

извиняюсь если путанно, готов исправится.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 804HV и кол-во VPN туннелей
СообщениеДобавлено: Чт сен 16, 2004 15:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
IcePassion писал(а):
необходимо свзязать центральный офис с филиалами vpn туннелями
везде стоят DI-804HV A1 v1.36, пока филлиалов было 4 все как то работало, трудности возникили при появлении 5-го.

на закладке VPN у 804 в офисе
VPN - Enable
NetBIOS broadcast - Disable
Max. number of tunnels - 10

ID Name Metod
1 tun1 IKE
2 tun2 IKE
3 tun3 IKE
4 tun4 IKE
5 tun5 IKE

Таблица IKE Proposal index

1 tun1 Group 2 3DES MD5 ...
2 tun2 Group 2 3DES MD5 ...
3 tun3 Group 2 3DES MD5 ...
4 tun4 Group 2 3DES MD5 ...
5 tun5 Group 2 3DES MD5 ...

Таблица IPSec Proposal index

1 tun1 Group 2 ESP 3DES MD5 ...
2 tun2 Group 2 ESP 3DES MD5 ...
3 tun3 Group 2 ESP 3DES MD5 ...
4 tun4 Group 2 ESP 3DES MD5 ...
5 tun5 Group 2 ESP 3DES MD5 ...

раньше в Proposal index list были добавлены 4 proposal id (tun1..tun4)
так в каждом туннеле. не знаю правильно ли это, может для каждого туннеля нужно было добавлять только его id, но все работало.
при появлении 5 туннеля выяснилось что в Proposal index list может быть добавлено только 4 proposal id.
ладно, убрал во всех тоннелях лишние индексы из proposal листа, в 5м тоннеле добавил только его один индекc, но тоннель от этого работать так и не стал, да и половина остальных как то отъехала.
на лицо конечно нехватка теории, чтение http://www.dlink.ru/technical/faq_vpn_8.shtml не помогает - там описан только один туннель.

в общем заставить работать 5-й туннель удалось только забив его настройки в 4-й. а как сделать 5 одновременно работающих тоннелей я так и не понял. и возможно ли такое вообще. как то меня смутило ограничение в 4 proposal индекса.

извиняюсь если путанно, готов исправится.

proposal - это набор настроек для установки туннеля. Никак не связан явно с самими тунелями.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 804HV и кол-во VPN туннелей
СообщениеДобавлено: Чт сен 16, 2004 15:46 
Не в сети

Зарегистрирован: Вт июн 08, 2004 10:45
Сообщений: 56
Vladislav Karagezov писал(а):
proposal - это набор настроек для установки туннеля. Никак не связан явно с самими тунелями.


да, об этом я начал догадываться.
то есть можно сделать один пропосал для всех туннелей и для каждого туннеля назначать его?

этого достаточно для работы с несколькими туннелями?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 16, 2004 16:00 
Не в сети

Зарегистрирован: Вт июн 08, 2004 10:45
Сообщений: 56
вроде все заработало, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: 804HV и кол-во VPN туннелей
СообщениеДобавлено: Чт сен 16, 2004 17:30 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
IcePassion писал(а):
Vladislav Karagezov писал(а):
proposal - это набор настроек для установки туннеля. Никак не связан явно с самими тунелями.


да, об этом я начал догадываться.
то есть можно сделать один пропосал для всех туннелей и для каждого туннеля назначать его?

этого достаточно для работы с несколькими туннелями?

совершенно верно - если у Вас везде используются одинаковые параметры установки ipsec - к чему городить множество настроек?

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 127


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB