VPN TP-Link

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
Extranick
Nováček
Nováček
Registrován: 17. úno 2013

VPN TP-Link

Příspěvek od Extranick »

Zdravím. Představte si síť, kde je centrála + 7 poboček v různých městech. Na centrále je router TP-Link R600VPN (má zvládnout 20 IPsec + 16 PPTP). Na pobočkách jsou TP-Link WR-842ND (mají umět až 5 IPsec). Všechny pobočky mají stejné nastavení (vyjma adresace sítě). Na centrálnim nastaveno 7 tunelů IPsec. Na pobočkách samozřejmě jen 1 na centrálu. Tunely se "zvednou" až tehdy, když z pobočky přijde "požadavek" na centrálu .. stačí třeba ping na 192.168.100.1 (tj. LAN routeru R600VPN), což mám ošetřeno na pobočkách "pingovacím robotem". Jsou sice postaveny všechny, ale bývají neprůchozí .. ani pro ping. A to velmi rozdílně .. např. po rebootu je "pingnutelných" 6 tunelů ze 7 .. nebo taky třeba jen 2 ze 7. Není v tom žádná logika .. čili různorodě. A také třeba těch 6 tunelů fungovalo déle, než den ... a pak... "tuhej". Jsou postaveny na IKE .. IPsec MD5, AES128, DH2 s PDP 10 sekund a lifetime 28800. Netušíte, co s tím, aby to bylo spolehlivé ? Před tímto jsem tam měl Vigory 2200 + 2600 na IPsec 3DES a ty jely v pohodě.
Odpovědět

Zpět na „Sítě, modemy a Internet“