TL-R600VPN > DFL860e => IPSEC нет доступа к части сети

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

TL-R600VPN > DFL860e => IPSEC нет доступа к части сети

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-02-29 15:08:24
Аппаратная версия устройства: Firmware Version: 1.2.3
Версия прошивки: Build 140801 Rel.49374n
Ваша страна: Россия
Тип подключения: Dynamic IP
Скорость по тарифу: 10
Подключение с ПК по wifi или по кабелю?: ПК

Добрый вечер прошу помочь.
Есть DFL- 860e и TL-R600VPN
Скриншот правил DFL860e Скриншот логи DFL860 IPSEC cоединение устанавливается хорошо туннель работает
Проблема сохраняется в том что из сети
(Lannet 192.168.0.0/22) в (IPSec_Iv_net 192.168.10.1/24)
доступа к шарам нет
192.168.1.14 => SMB => 192.168.10.101 нет
Пинг есть. RDP по IP тоже

Так же проблема в том что при обратном подключении
(IPSec_Iv_net 192.168.10.1/24) к (Lannet 192.168.0.0/22)
доступа к шарам есть только
192.168.10.101=> SMB => 192.168.1.100-192.168.1.200 все что меньше 192.168.1.100 нет (

P.S. обращался на форум Dlink сказали что: [quote]человек замениk tplink-и на другие железки, проблемы возникали только с ними
в логах пишет - не может подобрать размер tcp окна, в винде в таких случаях запрещают автоопределение размера окна, в линуксах такой проблемы не встречал [/quote]
  0      
  0      
#1
Опции
7 Ответить
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-02-29 15:15:15
с таким же успехом - на тп-линках всё работает, проблема на стороне д-линк
Если пинг идёт, вопросов быть не должно. Самба должна работать, не встречал того, что пинг есть, а шара не работает. Это только от фаерволла может зависеть.
На роутерах можно попробовать понизить значение MTU до 1400 в настройках WAN.
Остальное за настройкой фаерволла.
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-02-29 15:32:01
[quote="Goodwin"]с таким же успехом - на тп-линках всё работает, проблема на стороне д-линк
Если пинг идёт, вопросов быть не должно. Самба должна работать, не встречал того, что пинг есть, а шара не работает. Это только от фаерволла может зависеть.
На роутерах можно попробовать понизить значение MTU до 1400 в настройках WAN.
Остальное за настройкой фаерволла.[/quote]
Нет ограничений фаервола логи ДФЛ приложил
доступа к шарам есть только
192.168.10.101=> SMB => 192.168.1.100-192.168.1.200 все что меньше 192.168.1.100 нет и пинг тоже нет (
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-03-01 09:11:50
Нужно больше данных. Особенно настройки роутера.
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-03-01 11:55:48
[quote="Goodwin"]Нужно больше данных. Особенно настройки роутера.[/quote] R600VPN*настройки?
да все стандартно, поднят только IPSEC и DHCP
basic security WAN IP от прова динамический.
ограничений никаких
логов толком нет у тп ..(
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-03-01 13:55:24
Я бы всё же посмотрел на настройки IPSeс , LAN и WAN
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-03-02 11:53:34
[quote="Goodwin"]Я бы всё же посмотрел на настройки IPSeс , LAN и WAN[/quote]



MTU уменьшил по рекомендации мануала Dlink до 1360
TCP MSS VPN Max: 1360 Limits TCP MSS for VPN connections; minimizes fragmentation.
Если не нарушу правила топика то Вот Ссылка на тему форума Dlink_там много скринов и настроек сделаных
Если нельзя то прошу прощения :?

и вопрос можно ли выдать DHCP wins сервер или NetBIOS over IPSEC*?
  0  
  0  
#1
Опции
Re: TL-R600VPN > DFL860e => IPSEC нет доступа к части сети
2016-03-02 20:06:59
Dlink посоветовали поднять MTU в IPSec до 2000 но на тплинке:
  • 1.нельзя установить значение MTU в IPSEC,только в Wan
  • 1.в Wan,нельзя установить значение более 1500
  •   0  
      0  
    #1
    Опции