VPN TP-Link
Moderátor: Don
- Extranick
- Nováček

-
- Registrován: 17. úno 2013
VPN TP-Link
Zdravím. Představte si síť, kde je centrála + 7 poboček v různých městech. Na centrále je router TP-Link R600VPN (má zvládnout 20 IPsec + 16 PPTP). Na pobočkách jsou TP-Link WR-842ND (mají umět až 5 IPsec). Všechny pobočky mají stejné nastavení (vyjma adresace sítě). Na centrálnim nastaveno 7 tunelů IPsec. Na pobočkách samozřejmě jen 1 na centrálu. Tunely se "zvednou" až tehdy, když z pobočky přijde "požadavek" na centrálu .. stačí třeba ping na 192.168.100.1 (tj. LAN routeru R600VPN), což mám ošetřeno na pobočkách "pingovacím robotem". Jsou sice postaveny všechny, ale bývají neprůchozí .. ani pro ping. A to velmi rozdílně .. např. po rebootu je "pingnutelných" 6 tunelů ze 7 .. nebo taky třeba jen 2 ze 7. Není v tom žádná logika .. čili různorodě. A také třeba těch 6 tunelů fungovalo déle, než den ... a pak... "tuhej". Jsou postaveny na IKE .. IPsec MD5, AES128, DH2 s PDP 10 sekund a lifetime 28800. Netušíte, co s tím, aby to bylo spolehlivé ? Před tímto jsem tam měl Vigory 2200 + 2600 na IPsec 3DES a ty jely v pohodě.