faq обучение настройка
Текущее время: Пт апр 26, 2024 08:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 20:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Есть ли в сети с двумя шлюзами (что не есть хорошо) какой-то DHCP, который раздает адреса? Или адреса прописаны на каждой машине ручками?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 20:28 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
cleric писал(а):
есть другой пример когда настроен pptp на 860е и удаленные клиент может подключиться и видит тогда всех клиентов сети (котрые на dfl и на керио)
почему с vpn клиетом так работает
потому что у него получается 2 интерфейса - PPTP и LAN. Одним он смотрит в сеть за DFL, вторым - в локалку. При этом отрабатываются 2 маршрута - в одном и втором направлении, и пакет знает, как пойти и как вернуться.

Вы же хотите в первой части своего повествования через один интерфейс LAN видеть обе подсети одновременно. Да, такое тоже возможно, если есть таковые маршруты и пакет знает, как пойти и как вернуться. Вот насчет вернуться тут не все так однозначно.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 20:31 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Vladimir22 писал(а):
вот только вопрос . как DFL узнает , какой клиент на каком шлюзе :-)
пересматривать сеть вам надо ... срочно .....
Согласен. Напрашиваются или 3 подсети, или нах один роутер из двух.

Вообще, С какой сакраментальной целью там 2 шлюза?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 20:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
cleric писал(а):
ну узнает легко, потому что у него с vpn через dir 140.
Уважаемый топикстартер!
Не сочтите за труд, для общего понимания, нарисуйте что, как, чем, куда подключено. Выложите картинку.
Есть подозрение, что мы где-то Вас не догоняем.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:09 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
подготовлю скрины выложу. придется тему наверно закрыть (поскольку удаленно менять изначальное описание проблематично , если что глюканет далеко ехать )) )

или давайте на примере 1 сеть: dfl 260e 192,168,11,0 ipsec (сделано как по инструкции) 2 сеть : dfl 260e 192,168,10,0 (шлюз 10,10) + керио (другой провайдер) (шлюз 10,15) сделаю тест + cкрины .. 192,168,11,0 видит всех 192,168,10,10 кто на шлюзе 10,10 .. после прописания маршрута 192.168.11.0 255,255,255,0 192,168,10,10 , клиенты 192,168,10,10 со шлюзом 10,15 могут пинговать и иногда подключиться по RDP к сети 192,168,11,0 ( но это связь не постоянная )
на скрине где пинг - это из сети 192,168,11,0 в 192,168,10,0 ( на машину которая со шлюзом 10,15) обрывается даже пинг связь rdp более пару мин не держится потом долго ждать до след подключения , там где с 192,168,10,0 пингую машину в 11,0 сети пинг без провала




и да провайдер одинаковый где dir140 и керио (4 ip выделяет)


Вложения:
Скриншот 2017-04-13 22.13.49.png
Скриншот 2017-04-13 22.13.49.png [ 22.94 KiB | Просмотров: 4479 ]
Скриншот 2017-04-13 21.58.14.png
Скриншот 2017-04-13 21.58.14.png [ 72.99 KiB | Просмотров: 4479 ]
Скриншот 2017-04-13 21.58.20.png
Скриншот 2017-04-13 21.58.20.png [ 111.6 KiB | Просмотров: 4479 ]


Последний раз редактировалось cleric Чт апр 13, 2017 22:31, всего редактировалось 1 раз.
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
2 адреса-то для чего?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:24 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
MTRX писал(а):
Vladimir22 писал(а):
вот только вопрос . как DFL узнает , какой клиент на каком шлюзе :-)
пересматривать сеть вам надо ... срочно .....
Согласен. Напрашиваются или 3 подсети, или нах один роутер из двух.

Вообще, С какой сакраментальной целью там 2 шлюза?



на керио статистика посещения и раздача интернета простым клиентам и сотрудникам, а так же есть клиенты которые подключаются с помощью керио впн к серверу для работы в 1с


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:26 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
MTRX писал(а):
Есть ли в сети с двумя шлюзами (что не есть хорошо) какой-то DHCP, который раздает адреса? Или адреса прописаны на каждой машине ручками?


да есть dhcp и что-то прописано руками


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:29 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
MTRX писал(а):
2 адреса-то для чего?



в активной таблице sklad это я пробовал создать через pptp но соединение отключено... основное то что статическое прописано


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:32 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
cleric писал(а):
MTRX писал(а):
Vladimir22 писал(а):
вот только вопрос . как DFL узнает , какой клиент на каком шлюзе :-)
пересматривать сеть вам надо ... срочно .....
Согласен. Напрашиваются или 3 подсети, или нах один роутер из двух.
Вообще, С какой сакраментальной целью там 2 шлюза?

на керио статистика посещения и раздача интернета простым клиентам и сотрудникам, а так же есть клиенты которые подключаются с помощью керио впн к серверу для работы в 1с
Ну так и оставить Керио единственным шлюзом. А роутер DIR убрать (или разжаловать в коммутаторы :-) )

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 22:38 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
да. но чтоб с керио по ipsec связать, нужно больше чем des шифрование , а в dfl только des


ну значит проблемно сделать чтобы сеть с двумя шлюзами шла в одну сеть по ipsec и обратно ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 23:15 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
cleric писал(а):
...и да провайдер одинаковый где dir140 и керио (4 ip выделяет)
Вот в этом и проблема, имхо.


cleric писал(а):
да. но чтоб с керио по ipsec связать, нужно больше чем des шифрование , а в dfl только des
Да ну об чем Вы... Что за глупости... :D
Все там есть!
Мало того, если покопаться, там IKEv2 есть.

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт апр 14, 2017 11:54, всего редактировалось 4 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 23:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Даже на старом 10-летнем DFL-210 был AES !!!

Изображение

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Чт апр 13, 2017 23:34 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
cleric писал(а):
ну значит проблемно сделать чтобы сеть с двумя шлюзами шла в одну сеть по ipsec и обратно ?
Невозможного в Вашем случае ничего нет, но с точки зрения архитектуры построения сети - 2 шлюза, да еще на одном провайдере, и притом на одном пуле внешних адресов - это неправильно. Отсюда и все глюки.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Последний раз редактировалось MTRX Пт апр 14, 2017 11:55, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Dfl 860e ipsec в сеть с двумя шлюзами
СообщениеДобавлено: Пт апр 14, 2017 09:16 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Топология у вашей сети действительно весьма плоха. Лучше причесать.

А на DFL поставить прошивку WW с нормальным шифрованием.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 31 ]  На страницу Пред.  1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 154


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB