Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    IPSEC Site-to-Site

    Scheduled Pinned Locked Moved Russian
    28 Posts 5 Posters 5.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      tselischev
      last edited by

      Поправил, не помогло. Ребутнул  даже.
      Блокируются только TCP:A, TCP, и TCP:RA

      Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

      1 Reply Last reply Reply Quote 0
      • werterW
        werter
        last edited by

        @tselischev:

        Поправил, не помогло. Ребутнул  даже.
        Блокируются только TCP:A, TCP, и TCP:RA

        Заметил, что между офисами подключаюсь к FTP, но содержимое не отображается.

        Покажите скрины всего, что поправили. На LAN,  IPSec etc.

        1 Reply Last reply Reply Quote 0
        • T
          tselischev
          last edited by

          LAN

          что изменил в LAN

          IPSEC

          в IPSEC сделал так же как и на картинке 2 ("что изменил в LAN")

          1 Reply Last reply Reply Quote 0
          • T
            tselischev
            last edited by

            В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              @tselischev:

              В таблице маршрутизации(Diagnostics->Routes) я не могу найти маршрут до офиса1 из Цода

              Скрины обеих фаз IPSEC покажите.

              1 Reply Last reply Reply Quote 0
              • T
                tselischev
                last edited by

                Phase1

                Phase2

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  Т.е. ipsec-линк поднимается и все ок ?
                  А в табл. марш-ции роут в 192.168.1.0 не появляется ?
                  Чудеса …

                  А что в логах железного роутера ?
                  Прошивка на dfl-860e последняя ? Если нет - сохраните конфиг dfl-860e, обновите прошивку, удалите ipsec, перезагрузите его
                  и настройте ipsec заново.

                  На pf удалите ipsec, перезагрузите его и настройте ipsec заново.

                  1 Reply Last reply Reply Quote 0
                  • V
                    vadimkara
                    last edited by

                    Всегда когда есть дропы в логе добавляйте разрешения по плюсу и анализируйте правило,в крайнем случае просто поставьте всю сеть вместо выделенного ип.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.