• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

IPSEC Site-to-Site

Scheduled Pinned Locked Moved Russian
28 Posts 5 Posters 5.5k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • T
    tselischev
    last edited by Jan 12, 2016, 1:04 PM

    2werter
    Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
    от всех ванов ушел полностью.
    Не могу победить данную ситуацию.

    1 Reply Last reply Reply Quote 0
    • W
      werter
      last edited by Jan 12, 2016, 2:54 PM

      @tselischev:

      2werter
      Я изменил в fw в правиле IPSEC данные изменения еще в прошлый раз. Сделал state reset, но все-равно пакеты дропятся.
      от всех ванов ушел полностью.
      Не могу победить данную ситуацию.

      В правиле (-ах) fw на LAN , касающихся доступа в удален. сеть также.

      1 Reply Last reply Reply Quote 0
      • T
        tselischev
        last edited by Jan 12, 2016, 9:46 PM

        Поправил, не помогло. Ребутнул  даже.
        Блокируются только TCP:A, TCP, и TCP:RA

        Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

        1 Reply Last reply Reply Quote 0
        • W
          werter
          last edited by Jan 13, 2016, 7:41 AM

          @tselischev:

          Поправил, не помогло. Ребутнул  даже.
          Блокируются только TCP:A, TCP, и TCP:RA

          Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

          Покажите скрины всего, что поправили. На LAN,  IPSec etc.

          1 Reply Last reply Reply Quote 0
          • T
            tselischev
            last edited by Jan 13, 2016, 12:02 PM

            LAN

            что изменил в LAN

            IPSEC

            в IPSEC сделал так же как и на картинке 2 ("что изменил в LAN")

            1 Reply Last reply Reply Quote 0
            • T
              tselischev
              last edited by Jan 13, 2016, 1:45 PM

              В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

              1 Reply Last reply Reply Quote 0
              • W
                werter
                last edited by Jan 13, 2016, 2:58 PM

                @tselischev:

                В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

                Скрины обеих фаз IPSEC покажите.

                1 Reply Last reply Reply Quote 0
                • T
                  tselischev
                  last edited by Jan 13, 2016, 5:35 PM

                  Phase1

                  Phase2

                  1 Reply Last reply Reply Quote 0
                  • W
                    werter
                    last edited by Jan 14, 2016, 1:15 PM

                    Т.е. ipsec-линк поднимается и все ок ?
                    А в табл. марш-ции роут в 192.168.1.0 не появляется ?
                    Чудеса …

                    А что в логах железного роутера ?
                    Прошивка на dfl-860e последняя ? Если нет - сохраните конфиг dfl-860e, обновите прошивку, удалите ipsec, перезагрузите его
                    и настройте ipsec заново.

                    На pf удалите ipsec, перезагрузите его и настройте ipsec заново.

                    1 Reply Last reply Reply Quote 0
                    • V
                      vadimkara
                      last edited by Jan 22, 2016, 8:52 AM

                      Всегда когда есть дропы в логе добавляйте разрешения по плюсу и анализируйте правило,в крайнем случае просто поставьте всю сеть вместо выделенного ип.

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        [[user:consent.lead]]
                        [[user:consent.not_received]]