нет пинга в IPSec туннелях
Добрый день. Переехал на ER8411 c ER7206, а до этого ER6120. На всех были установлены IPSec туннели, ходил пинг, сетевые устройства виделись и работали нормально. На 8411 пользователи видят сетевые диски, подключаются по RDP, но нет пинга и не видно сетевых устройств типа сетевых МФУ. IPSec ALG выключал, включал, никакой реакции. Что мне сделать, чтобы пинг ходить начал?
Туннели LAN-LAN.
- Копировать ссылку
- Подписаться
- Добавить в закладки
- Пожаловаться на неуместный контент
@volodi_tmn Все решилось просто, откатом на предыдущую прошивку, icmp сразу заработал во все стороны.
- Копировать ссылку
- Пожаловаться на неуместный контент
@volodi_tmn Другая проблема выявилась после понижения прошивки. В текущей в протокол OpenVPN добавлена возможность авторизации по логину, в предыдущей этого не было, так что пришлось вернуться на текущую и вопрос с пингом вновь актуален. Может кто знает когда следующую версию прошивки ждать?
- Копировать ссылку
- Пожаловаться на неуместный контент
Добрый день.
Странно, что связь в принципе есть, но не работает ICMP. Пожалуйста, приложите скриншоты настроек и укажите, что подключается к 8411 по IPsec. Также уточните, пинг с любой из сторон не работает или с какой-то одной.
- Копировать ссылку
- Пожаловаться на неуместный контент
reaper_ru написал
Добрый день.
Странно, что связь в принципе есть, но не работает ICMP. Пожалуйста, приложите скриншоты настроек и укажите, что подключается к 8411 по IPsec. Также уточните, пинг с любой из сторон не работает или с какой-то одной.
@reaper_ru Там все интересно. 8411 и linksys RV040 - пинга нет со стороны 8411, все что в сети RV040 - не видно; со стороны линксиса - все прекрасно, все видно (на Линксисе канал был настроен лет 15 назад, и с тех пор настройки не менялись, хотя сейчас в поисках решения проблемы и пробую разные настройки), канал ER8411 - ER6120 нет пинга в обе стороны. Еще раз уточняю, настройки каналов сделаны очень давно, все прекрасно работало, менялось оборудование в центре, настройки переносились один в один. Попробовал понизить версию прошивки, настройки не сбрасывал, все заработало, ничего, повторяю, не трогал в настройках, но пришлось вернуться на текущую и опять сидеть без icmp и проблемами с сетевым оборудованием.
ER8411, канал у которого icmp работает в одну сторону:
Linksys RV042, сторона с которой работает пинг:
ER6120, icmp не ходит в обе стороны:
Есть нюанс, был момент, когда до ER8411 стоял ER7206, так вот на нем ситуация была точно такая же с теми же настройками :-) А пока до этих двух в центре стоял такой же линксис, а потом такой же ER6120 - все прекрасно работало.
- Копировать ссылку
- Пожаловаться на неуместный контент
- Копировать ссылку
- Пожаловаться на неуместный контент
Пришлите еще пожалуйста скриншоты раздела Firewall – Attack defense
Еще подскажите, вот например вы обновили ПО, далее если сохранить конфиг настройки, после сделать сброс роутера и настроить именно только туннель, то как работает устройство?
- Копировать ссылку
- Пожаловаться на неуместный контент
Ame_ru написал
Пришлите еще пожалуйста скриншоты раздела Firewall – Attack defense
Еще подскажите, вот например вы обновили ПО, далее если сохранить конфиг настройки, после сделать сброс роутера и настроить именно только туннель, то как работает устройство?
Этот вариант я прорабатывал, отключал включал все подряд. Так кроме впн-туннелей все остальное по дефолту стоит, больше я особо не видел смысла что-то менять, то есть настроена сеть, dhcp, и несколько видов впн и пробросов портов, ни vlan-ов, ни в настройки безопасности какие-либо и в роутинг я не лазал. И при понижении прошивки ничего сбрасывать почему-то не надо, все прекрасно работает.
- Копировать ссылку
- Пожаловаться на неуместный контент
- Копировать ссылку
- Пожаловаться на неуместный контент
Информация
Поблагодарили: 0
Просмотры: 561
Ответы: 8
Избиратели 0
За него еще никто не проголосовал.