нет пинга в IPSec туннелях

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

нет пинга в IPSec туннелях

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
нет пинга в IPSec туннелях
нет пинга в IPSec туннелях
2023-10-17 08:28:43 - last edited 2023-10-17 08:40:43
Теги: #VPN
Модель: ER8411  
Аппаратная версия: V1
Версия прошивки: 1.1.0 Build 20230705 Rel.64091

Добрый день. Переехал на ER8411 c ER7206, а до этого ER6120. На всех были установлены IPSec туннели, ходил пинг, сетевые устройства виделись и работали нормально. На 8411 пользователи видят сетевые диски, подключаются по RDP, но нет пинга и не видно сетевых устройств типа сетевых МФУ. IPSec ALG выключал, включал, никакой реакции. Что мне сделать, чтобы пинг ходить начал?

Туннели LAN-LAN.

  0      
  0      
#1
Опции
8 Ответить
Re:нет пинга в IPSec туннелях
2023-10-20 06:22:34

  @volodi_tmn Все решилось просто, откатом на предыдущую прошивку, icmp сразу заработал во все стороны.

  0  
  0  
#2
Опции
Re:нет пинга в IPSec туннелях
2023-10-24 05:42:07

  @volodi_tmn Другая проблема выявилась после понижения прошивки. В текущей в протокол OpenVPN добавлена возможность авторизации по логину, в предыдущей этого не было, так что пришлось вернуться на текущую и вопрос с пингом вновь актуален. Может кто знает когда следующую версию прошивки ждать?

  0  
  0  
#3
Опции
Re:нет пинга в IPSec туннелях
2023-10-25 11:39:12

  @volodi_tmn 

 

Добрый день.

 

Странно, что связь в принципе есть, но не работает ICMP. Пожалуйста, приложите скриншоты настроек и укажите, что подключается к 8411 по IPsec. Также уточните, пинг с любой из сторон не работает или с какой-то одной.

  0  
  0  
#4
Опции
Re:нет пинга в IPSec туннелях
2023-10-26 04:26:56

reaper_ru написал

  @volodi_tmn 

 

Добрый день.

 

Странно, что связь в принципе есть, но не работает ICMP. Пожалуйста, приложите скриншоты настроек и укажите, что подключается к 8411 по IPsec. Также уточните, пинг с любой из сторон не работает или с какой-то одной.

  @reaper_ru Там все интересно. 8411 и linksys RV040 - пинга нет со стороны 8411, все что в сети RV040 - не видно; со стороны линксиса - все прекрасно, все видно (на Линксисе канал был настроен лет 15 назад, и с тех пор настройки не менялись, хотя сейчас в поисках решения проблемы и пробую разные настройки), канал ER8411 - ER6120 нет пинга в обе стороны. Еще раз уточняю, настройки каналов сделаны очень давно, все прекрасно работало, менялось оборудование в центре, настройки переносились один в один. Попробовал понизить версию прошивки, настройки не сбрасывал, все заработало, ничего, повторяю, не трогал в настройках, но пришлось вернуться на текущую и опять сидеть без icmp и проблемами с сетевым оборудованием.

ER8411, канал у которого icmp работает в одну сторону:

Linksys RV042, сторона с которой работает пинг:

ER6120, icmp не ходит в обе стороны:

Есть нюанс, был момент, когда до ER8411 стоял ER7206, так вот на нем ситуация была точно такая же с теми же настройками :-) А пока до этих двух в центре стоял такой же линксис, а потом такой же ER6120 - все прекрасно работало.

  0  
  0  
#5
Опции
Re:нет пинга в IPSec туннелях
2023-10-26 04:29:54
На скринах ER6120 видно что сначала канал был настроен идентично RV042, потом я добавил второй вариант 2023. Все подключается, канал вроде есть, а ходить по нему ничего не ходит.
  0  
  0  
#6
Опции
Re:нет пинга в IPSec туннелях
2023-10-26 13:22:09

  @volodi_tmn 

Пришлите еще пожалуйста скриншоты раздела Firewall – Attack defense
Еще подскажите, вот например вы обновили ПО, далее если сохранить конфиг настройки, после сделать сброс роутера и настроить именно только туннель, то как работает устройство?

  0  
  0  
#7
Опции
Re:нет пинга в IPSec туннелях
2023-10-26 13:32:09

Ame_ru написал

  @volodi_tmn 

Пришлите еще пожалуйста скриншоты раздела Firewall – Attack defense
Еще подскажите, вот например вы обновили ПО, далее если сохранить конфиг настройки, после сделать сброс роутера и настроить именно только туннель, то как работает устройство?

  @Ame_ru

 

Этот вариант я прорабатывал, отключал включал все подряд. Так кроме впн-туннелей все остальное по дефолту стоит, больше я особо не видел смысла что-то менять, то есть настроена сеть, dhcp, и несколько видов впн и пробросов портов, ни vlan-ов, ни в настройки безопасности какие-либо и в роутинг я не лазал. И при понижении прошивки ничего сбрасывать почему-то не надо, все прекрасно работает. 

  0  
  0  
#8
Опции
Re:нет пинга в IPSec туннелях
2023-10-26 13:41:29
Поскольку прошивки модульные, если у вас есть возможность сохраните конфиг что бы после могли восстановить настройки. Далее сделайте сброс роутера и попробуйте проверить.
  0  
  0  
#9
Опции