@dlink_ru

Страница 127 из 1161
Николай
26.10.2017
07:37:13
я вот на той же странице)

Andrew
26.10.2017
07:37:28
Имя Значение 16-ричный код Бинарное значение Адрес 192.168.92.1 C0.A8.5C.01 11000000.10101000.010 | 11100.00000001 Bitmask 19 Netmask 255.255.224.0 FF.FF.E0.00 11111111.11111111.111 | 00000.00000000 Wildcard 0.0.31.255 00.00.1F.FF 00000000.00000000.000 | 11111.11111111 Network 192.168.64.0 C0.A8.40.00 11000000.10101000.010 | 00000.00000000 Broadcast 192.168.95.255 C0.A8.5F.FF 11000000.10101000.010 | 11111.11111111 Hostmin 192.168.64.1 C0.A8.40.01 11000000.10101000.010 | 00000.00000001 Hostmax 192.168.95.254 C0.A8.5F.FE 11000000.10101000.010 | 11111.11111110 Hosts 8,190

95 край в 19 сетке

Микола
26.10.2017
07:38:29
ipcalc -nbm 192.168.92.0/18 NETMASK=255.255.192.0 BROADCAST=192.168.127.255 NETWORK=192.168.64.0

Google
Andrew
26.10.2017
07:39:30
выбрали бы диапазон с отпляской от 192,168,64,0 уложились бы в 21ю

Николай
26.10.2017
07:40:14
выбрали бы диапазон с отпляской от 192,168,64,0 уложились бы в 21ю
я не могу выбирать, в офисе есть сети 92-99 и мне из дома надо по ним ходить

Микола
26.10.2017
07:41:02
ipcalc -nbm 192.168.92.0/19 NETMASK=255.255.224.0 BROADCAST=192.168.95.255 NETWORK=192.168.64.0

так что нет одной маски для 92-99 подсетей окромя 64-127

Микола
26.10.2017
07:42:57
Две подсети 92.0/22 96.0/22

Николай
26.10.2017
07:43:52


как тут 2 сетки с подсеткой указать ?

Andrew
26.10.2017
07:45:48
создать на 92ю0.22, потом попробовать добавить в разделе маршрутицации еще правило дл 96.0.22

Микола
26.10.2017
07:45:57
через запятую нельзя?

Sergey (cergo666)
26.10.2017
07:48:02
там можно еще одну туннелируемую подсеть добавить

маршруты сами пропишутся

Николай
26.10.2017
07:48:11
да так и сделал

Google
Николай
26.10.2017
07:48:22
думал можно в одной записи сделать

Sergey (cergo666)
26.10.2017
07:49:32
ага, и роутер добавить маршрут ip r a 192.168.92.0/24,192.168.95.0/24 dev br0?

ну я к примеру

Микола
26.10.2017
07:50:00
впрочем, если адреса в диапазоне 192.168.64-127 ниде больше не используются, можно смело маршрут /18 добавить один

а на той стороне уже разберется роутер, что у него сетей 64-91 и 100-127 нету

Vladimir
26.10.2017
07:50:50
Взять DFL $-) И скруппировать ?

Николай
26.10.2017
07:51:20
ct 26 10:50:25 unload_kmod[15165]: module tunnel4.ko not found Oct 26 10:50:25 unload_kmod[15165]: module rmd160.ko not found Oct 26 10:50:25 unload_kmod[15165]: module sha256.ko not found Oct 26 10:50:25 unload_kmod[15165]: module sha512.ko not found Oct 26 10:50:25 unload_kmod[15165]: module md4.ko not found Oct 26 10:50:25 unload_kmod[15165]: module aes.ko not found Oct 26 10:50:25 unload_kmod[15165]: module crypto_hash.ko not found Oct 26 10:50:25 unload_kmod[15165]: module zlib_deflate.ko not found Oct 26 10:50:25 unload_kmod[15165]: module des.ko not found Oct 26 10:50:28 load_kmod[15266]: module des.ko not found Oct 26 10:50:28 load_kmod[15266]: module zlib_deflate.ko not found Oct 26 10:50:29 load_kmod[15266]: module crypto_hash.ko not found Oct 26 10:50:29 load_kmod[15266]: module aes.ko not found Oct 26 10:50:29 load_kmod[15266]: module md4.ko not found Oct 26 10:50:29 load_kmod[15266]: module sha512.ko not found Oct 26 10:50:29 load_kmod[15266]: module sha256.ko not found Oct 26 10:50:29 load_kmod[15266]: module rmd160.ko not found Oct 26 10:50:29 load_kmod[15266]: module tunnel4.ko not found

это нам пизда ? И ВПН не поднимется ?

зайвол на том конце

Sergey (cergo666)
26.10.2017
08:01:06
пинги летают?

Николай
26.10.2017
08:01:20
впн не поднят

Sergey (cergo666)
26.10.2017
08:01:27
айписек может ругаться, т.к. он кастрированный, ибо все не влезет

Konstantin
26.10.2017
08:02:24
айписек малополезный на этих девайс - не аппаратный и только устаревший дес поддерживает

для нормальных шифров нужно одобрение всяких фстэк фсб

проще дфл найти или с компа обычного опенвпн поднять

если нужна безопасность

Николай
26.10.2017
08:03:18
пинги летают?
слушай , чет такое чуство что вобще не пытается соединется, на стороне сервера нет пакетов от меня вобще

Sergey (cergo666)
26.10.2017
08:56:57
значит чет не так настроил, попробуй сначала с одной сеткой

а ты трафик пускаешь, чтобы соединилось?

Google
Sergey (cergo666)
26.10.2017
08:57:25
сам по себе туннель не поднимется

Николай
26.10.2017
08:57:26


Николай
26.10.2017
09:03:12
а в шлюз что тогда писать если тонеля нет ? пока нет данных? а данных нет потому что трафик не завернут?

Микола
26.10.2017
09:03:34
Будет тоннель будет шлюз

Николай
26.10.2017
09:04:19
Будет тоннель будет шлюз
Sergey (cergo666) Molchanov: сам по себе туннель не поднимется

И что такое Индификатор ? Обязательная настройка в ipsec



Sergey (cergo666)
26.10.2017
09:10:28
Wan ip туда вкорячь

Николай
26.10.2017
09:10:50
так и сделал, на зайвол не одного пакета не лети

Sergey (cergo666)
26.10.2017
09:13:12
интерфейс авто поставь и покажи ip r с роутера

Николай
26.10.2017
09:14:19


Sergey (cergo666)
26.10.2017
09:19:40
ip r

Николай
26.10.2017
09:20:14
ip r
понял, недосмотрел, ток прокину наружу телнет, ато я на работе

Sergey (cergo666)
26.10.2017
09:20:33
да, там в пробросе пресет даже есть для телнета

Николай
26.10.2017
09:22:36
$ ip r 85.21.192.5 via 37.144.152.1 dev eth1 proto static 213.234.192.7 via 37.144.152.1 dev eth1 proto static 78.107.145.53 via 37.144.152.1 dev eth1 proto static 224.0.0.251 dev br0 proto static scope link 192.168.5.0/24 dev br0 proto kernel scope link src 192.168.5.1 192.168.96.0/22 via 192.168.5.1 dev br0 proto static 192.168.92.0/22 via 192.168.5.1 dev br0 proto static 37.144.152.0/21 dev eth1 proto kernel scope link src 37.144.157.3 default via 37.144.152.1 dev eth1 proto static metric 100

да, там в пробросе пресет даже есть для телнета
да, знаю просто оно не торчало у меня

Sergey (cergo666)
26.10.2017
09:25:06
маршрутизация вроде правильная

а в логах чо, при пинге?

Google
Николай
26.10.2017
09:26:40


а ipsec вобще рабочий на нем ? Может он и не работает ? ))

Николай
26.10.2017
09:33:51
$ ifconfig br0 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2B inet addr:192.168.5.1 Bcast:192.168.5.255 Mask:255.255.255.0 inet6 addr: fd01::1/64 Scope:Global inet6 addr: fe80::1262:ebff:fe8e:cf2b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:13611 errors:0 dropped:0 overruns:0 frame:0 TX packets:1844 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4224959 (4.0 MiB) TX bytes:435830 (425.6 KiB) eth0 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2B inet6 addr: fe80::1262:ebff:fe8e:cf2b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:14127 errors:29742 dropped:0 overruns:0 frame:29742 TX packets:16742 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4287395 (4.0 MiB) TX bytes:19576529 (18.6 MiB) Interrupt:12 eth0.2 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2B inet6 addr: fe80::1262:ebff:fe8e:cf2b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11320 errors:0 dropped:0 overruns:0 frame:0 TX packets:1792 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4086120 (3.8 MiB) TX bytes:437786 (427.5 KiB) eth1 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2A inet addr:37.144.157.3 Bcast:37.144.159.255 Mask:255.255.248.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:63644 errors:0 dropped:0 overruns:0 frame:0 TX packets:49388 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:39308792 (37.4 MiB) TX bytes:10263277 (9.7 MiB) Interrupt:12 lo Link encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MULTICAST MTU:16436 Metric:1 RX packets:7 errors:0 dropped:0 overruns:0 frame:0 TX packets:7 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:532 (532.0 B) TX bytes:532 (532.0 B) wlan0 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2B inet6 addr: fe80::1262:ebff:fe8e:cf2b/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:45305 errors:0 dropped:0 overruns:0 frame:0 TX packets:1895 errors:5 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:11006560 (10.4 MiB) TX bytes:623885 (609.2 KiB) Interrupt:14 wlan1 Link encap:Ethernet HWaddr 10:62:EB:8E:CF:2D inet6 addr: fe80::1262:ebff:fe8e:cf2d/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:146201 errors:0 dropped:0 overruns:0 frame:0 TX packets:18497 errors:3 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:33079840 (31.5 MiB) TX bytes:16618832 (15.8 MiB) Interrupt:11

При попытке пинга на зайволе появляются пакеты от меня, тоесть попытка соединения есть

Sergey (cergo666)
26.10.2017
09:41:05
а nat traversal зачем включил?

Николай
26.10.2017
09:41:21
а nat traversal зачем включил?
тыкал уже всё подрят

Admin
ERROR: S client not available

Sergey (cergo666)
26.10.2017
09:41:32
щас попробуемс

ping 192.168.11.2 PING 192.168.11.2 (192.168.11.2): 56 data bytes ping: sendto: Operation not permitted $ ping 192.168.11.2 PING 192.168.11.2 (192.168.11.2): 56 data bytes ping: sendto: Operation not permitted $ ping 192.168.11.2 PING 192.168.11.2 (192.168.11.2): 56 data bytes 64 bytes from 192.168.11.2: seq=0 ttl=64 time=10.005 ms

у тебя вообще другой конец туннеля доступен?

Николай
26.10.2017
09:51:37
это и есть внутренний на том конце

Sergey (cergo666)
26.10.2017
09:58:20
не внутренний, а внешний нужен

на том конце

который у тебя с 82. начинается

Николай
26.10.2017
10:00:06


лог с зухеля

проходит первый фаза и дисконект\

Google
Sergey (cergo666)
26.10.2017
10:01:08
а с 825?

Николай
26.10.2017
10:01:47
а там я ток про модули вижу

как полный выдрать ?

я выбрал "Всевозможные предупреждения"

Sergey (cergo666)
26.10.2017
10:03:22
дебаг надо

Николай
26.10.2017
10:05:17
Oct 26 13:03:18 racoon: ERROR: Expecting IP address type in main mode, but User_FQDN. Oct 26 13:03:18 racoon: ERROR: invalid ID payload.

Sergey (cergo666)
26.10.2017
10:07:50
а шо на зухеле настроено? Попробуй режим обмена поменяй

и убедись, что настройки идентичны

шаг влево, шаг вправо - расстрел

Николай
26.10.2017
10:08:24
дебаг надо
на зухеле отключена идентификация, а тут её отключить нельзя

Sergey (cergo666)
26.10.2017
10:09:51
вот тебе и ответ, в настройках все должно быть идентично, иначе все порушится

Николай
26.10.2017
10:33:05
вот тебе и ответ, в настройках все должно быть идентично, иначе все порушится
тут совсем отхерачиный ипсек ? на DIR-130/330 есть нормальные настройки а тут чет нету не хрена

Andrew
26.10.2017
11:09:14
тут совсем отхерачиный ипсек ? на DIR-130/330 есть нормальные настройки а тут чет нету не хрена
во времена *30 еще не было требования "не больше 56бит статики"

Руслан
26.10.2017
12:22:33
блин, обидно, обычный дешевый тплинк умеет в гостевую сеть и ограничение по времени, а 825 нет =/



Микола
26.10.2017
12:24:13
840 умеет, а 740 нет

Victor
27.10.2017
13:25:14
ребят привет можете помочь с обновлением DGS3100-24 ?

щас прошивка стоит 2.00.47, HW Version 00.01.04, boot 1.0.0.04

мне страшно его обновлять :)

Страница 127 из 1161