Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] 3 маршрутизатора D-Link DI-804HV

Ответить
Настройки темы
VPN - [решено] 3 маршрутизатора D-Link DI-804HV

Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Безымянный1.png
(84.5 Kb, 24 просмотров)
Тип файла: png Безымянный3.png
(75.4 Kb, 23 просмотров)
Здравствуйте.
Собственно сабж. Сначала их было два (т.к. было два офиса А и Б ), открылся новый филиал В и потребовался третий. Первые два настраивал не я, но они работали. В одном из работающих (Б) я добавил второй туннель и сделал там настройки идентичные рабочему, за исключением адресов и ключей. В новом маршрутизаторе (В) создал туннель и сделал настройки аналогичные второму туннелю в работающем маршрутизаторе.

Теперь по порядку проблемы.
1. Туннель поднимается с новым офисом (между Б и В), но пингуется только сам роутер, компьютеры в локалке не видны.
2. Отвалился уже работающий туннель между А и Б, постоянно висит в состоянии Establishing, настройки не менялись.

Тех. данные.
Роутеры D-Link DI-804HV. Прошивка на всех V1.53RU
В офисах А и Б соединение с Интернетом через PPPoE, выдаются белые айпишники. В офисе В статический IP, интернет в локалке раздаётся через NAT.

Отправлено: 21:07, 16-05-2012

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


hosco,
Что в пишется в логах при поднятие туннеля?

-------
По'DDoS'ил и бросил :-)


Отправлено: 12:26, 17-05-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


Telepuzik, вот из логов в офисе А (тот что изначально работал):

Monday November 14, 2011 08:25:45 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:46 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:46 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:47 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:47 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:48 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:48 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:49 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:49 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:50 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:50 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:51 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:51 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:52 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:53 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:54 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:55 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:56 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:57 IKED re-TX : QINIT to 91.197.78.146
Monday November 14, 2011 08:25:58 IKED re-TX : QINIT to 91.197.78.146

Ещё:
Thursday May 17, 2012 13:50:11 error = 14
Thursday May 17, 2012 13:50:11 IKED re-TX : QINIT to 91.197.78.146
Thursday May 17, 2012 13:50:11 IKED re-TX : QINIT to 91.197.78.146
Thursday May 17, 2012 13:50:11 IKED re-TX : QINIT to 91.197.78.146
Thursday May 17, 2012 13:50:12 Receive IKE Q1(QINIT) : [91.197.78.146]-->[91.204.178.84]
Thursday May 17, 2012 13:50:12 Requested routing is [192.168.3.0|91.197.78.146]<->[91.204.178.84|192.168.0.0]
Thursday May 17, 2012 13:50:12 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Group1
Thursday May 17, 2012 13:50:12 error = 14
Thursday May 17, 2012 13:50:12 Receive IKE Q1(QINIT) : [91.197.78.146]-->[91.204.178.84]
Thursday May 17, 2012 13:50:12 Requested routing is [192.168.3.0|91.197.78.146]<->[91.204.178.84|192.168.0.0]
Thursday May 17, 2012 13:50:12 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Group1
Thursday May 17, 2012 13:50:12 error = 14
Thursday May 17, 2012 13:50:12 IKED re-TX : QINIT to 91.197.78.146
Thursday May 17, 2012 13:50:12 IKED re-TX : QINIT to 91.197.78.146
Thursday May 17, 2012 13:50:13 Receive IKE Q1(QINIT) : [91.197.78.146]-->[91.204.178.84]
Thursday May 17, 2012 13:50:13 Requested routing is [192.168.3.0|91.197.78.146]<->[91.204.178.84|192.168.0.0]
Thursday May 17, 2012 13:50:13 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Group1
Thursday May 17, 2012 13:50:13 error = 14
Thursday May 17, 2012 13:50:13 Receive IKE Q1(QINIT) : [91.197.78.146]-->[91.204.178.84]
Thursday May 17, 2012 13:50:13 Requested routing is [192.168.3.0|91.197.78.146]<->[91.204.178.84|192.168.0.0]

Последний раз редактировалось hosco, 17-05-2012 в 13:52.


Отправлено: 13:42, 17-05-2012 | #3


Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


А вот лог роутера в офисе Б:

Thursday May 17, 2012 14:26:07 IKE phase2 (IPSec SA) remove : 192.168.3.0 <-> 192.168.0.0
Thursday May 17, 2012 14:26:07 inbound SPI = 0xbc0a66ed, outbound SPI = 0x0
Thursday May 17, 2012 14:26:07 Send IKE Q1(QINIT) : 192.168.3.0 --> 192.168.0.0
Thursday May 17, 2012 14:26:07 Receive IKE INFO : 91.204.178.84 --> 91.197.78.146
Thursday May 17, 2012 14:26:07 Disassociated: Blocked access attempt from 94.21.154.10:49093 to UDP port 23518
Thursday May 17, 2012 14:26:08 IKED re-TX : QINIT to 91.204.178.84
Thursday May 17, 2012 14:26:08 IKED re-TX : QINIT to 91.204.178.84
Thursday May 17, 2012 14:26:08 Send IKE (INFO) : delete [192.168.3.0|91.197.78.146]-->[91.204.178.84|192.168.0.0] phase 2
Thursday May 17, 2012 14:26:08 IKE phase2 (IPSec SA) remove : 192.168.3.0 <-> 192.168.0.0
Thursday May 17, 2012 14:26:08 inbound SPI = 0xbe0a9c59, outbound SPI = 0x0
Thursday May 17, 2012 14:26:08 Send IKE (INFO) : delete [192.168.3.0|91.197.78.146]-->[91.204.178.84|192.168.0.0] phase 2
Thursday May 17, 2012 14:26:08 IKE phase2 (IPSec SA) remove : 192.168.3.0 <-> 192.168.0.0
Thursday May 17, 2012 14:26:08 inbound SPI = 0xbd0a7c23, outbound SPI = 0x0
Thursday May 17, 2012 14:26:08 Send IKE Q1(QINIT) : 192.168.3.0 --> 192.168.0.0
Thursday May 17, 2012 14:26:08 Receive IKE Q1(QINIT) : [91.204.178.84]-->[91.197.78.146]
Thursday May 17, 2012 14:26:08 Requested routing is [192.168.0.0|91.204.178.84]<->[91.197.78.146|192.168.3.0]
Thursday May 17, 2012 14:26:08 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-DES AUTH:MD5 HASH:Others PFS(Group):Group2
Thursday May 17, 2012 14:26:08 error = 14
Thursday May 17, 2012 14:26:08 Receive IKE INFO : 91.204.178.84 --> 91.197.78.146
Thursday May 17, 2012 14:26:09 IKED re-TX : QINIT to 91.204.178.84

Отправлено: 14:30, 17-05-2012 | #4


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата hosco:
Thursday May 17, 2012 13:50:13 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES AUTH:MD5 HASH:Others PFS(Group):Group1 »
Покажите скрин настроек HOME->VPN->TunnelName->Select IKE Proposal с устройств в офисе А и Б.
Цитата hosco:
Прошивка на всех V1.53RU »
Прошивка точно на всех такая? Покупал недавно данное устройство в прошивке (если не ошибаюсь) 1.53RU нет поддержки 3DES пришлось устанавливать V1.51.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:33, 17-05-2012 | #5


Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png А.png
(41.5 Kb, 28 просмотров)
Тип файла: png Б.png
(41.7 Kb, 25 просмотров)

Telepuzik

Да, прошивка одинаковая, несколько раз проверил.

Скрины

Отправлено: 14:42, 17-05-2012 | #6


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


hosco,
Давайте скрины настроек Select IPSEC Proposal.

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:53, 17-05-2012 | #7


Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png IPSecА.png
(41.6 Kb, 31 просмотров)
Тип файла: png IPSecБ.png
(34.6 Kb, 30 просмотров)

Telepuzik

Отправлено: 14:58, 17-05-2012 | #8


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


hosco,
Настройки правильные только не понятно откуда берется вот это:
Цитата hosco:
Thursday May 17, 2012 13:50:13 Try to match ESP with MODE:Tunnel PROTOCAL:ESP-3DES »
В офисе А пробЫвали роутер перезагружать?

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:45, 17-05-2012 | #9


Новый участник


Сообщения: 21
Благодарности: 1

Профиль | Отправить PM | Цитировать


Telepuzik, да пробовал конечно, первое что делаю. Старый дедовский способ - если что-то не работает, первым делом ребутни

Отправлено: 15:51, 17-05-2012 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] 3 маршрутизатора D-Link DI-804HV

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - [решено] Vpn между офисами на D-Link DI-804HV advin Сетевые технологии 3 20-02-2012 13:42
D-Link - Помогите в настройке wi-fi маршрутизатора <D-Link DIR-320> Kryukov Сетевое оборудование 71 17-08-2011 14:16
VPN - два D-Link DI-804HV настройка vpn stokk Сетевые технологии 1 23-12-2010 13:20
DNS/DHCP - Проблемы с DHCP на D-Link DI-804HV Deep2007 Сетевые технологии 1 14-06-2010 16:11
xDSL/DialUp - Переключение D-Link DSL-2500U в режим маршрутизатора JCole Сетевое оборудование 11 29-05-2009 11:22




 
Переход