LINUX.ORG.RU
решено ФорумAdmin

DI-804HV не пингует удалённый адрес по IPSEC


0

1

В текущей конфигурации роутер стабильно поддерживал туннель на протяжении практически года. После очередного отключения света стали происходить непонятные мне вещи. Туннель поднимается. Даже проходят пинги из удалённой сети на роутер и локалку. Но вот из локалки не пингуется ни один адрес удалённой сети, даже с самого роутера. Пробовал полностью сбросить настройки, настроил заново, результата - ноль. IP адрес роутера: 192.168.3.1 Локалка: 192.168.3.0/24 Удалённый шлюз: 192.168.1.1 Удалённая сеть: 192.168.1.0/24

Пинги идут: 192.168.1.1 -> 192.168.3.1 192.168.1.1 -> 192.168.3.0/24 (стабильно теряется первый пакет)

Пинг не идёт: 192.168.3.0/24 -> 192.168.1.0/24 192.168.3.1 -> 192.168.1.1

Причём, на удалённом шлюзе не ловятся пакеты с внешнего адреса роутера, если пинговать удалённую сеть. Ощущение, будто на самом роутере пакеты, отправленные в удалённую сеть, просто не заворачиваются в туннель. Если кто сталкивался с такой проблемой, подскажите решение, пжлст.

PS. Удалённый шлюз Ubuntu 12.04 Server.



Последнее исправление: abr_linux (всего исправлений: 1)

Может предыдущий админ что-то правил в системе «на ходу»? А через год случился ребут и всё сломать. В текущей ситуации рекомендую поставить писюк с убунтой вместо шлюза. :)

ktulhu666 ☆☆☆
()
Ответ на: комментарий от ktulhu666

Предыдущий админ - тоже я. Долго там работаю :) В общем, выкинули мы железку и сделали IPSec на двух убунтах. Всё работает на ура

abr_linux
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.