faq обучение настройка
Текущее время: Вт апр 16, 2024 20:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: IPSec на DFL-800/210
СообщениеДобавлено: Пн июн 19, 2017 19:36 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Доброго времени суток!

Есть DFL800/210 с двумя ISP на обоих железках.
Как заставить по дефолту подниматься ipsec канал через wan2 в dfl800 и dmz-порт в dfl 210?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Вт июн 20, 2017 06:55 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Прописать маршруты до remoute end Pont с меньшей метрика чем основной.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Вт июн 20, 2017 12:30 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Можно поподробнее описать как это сделать?!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Вт июн 20, 2017 12:58 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
terradarus писал(а):
Можно поподробнее описать как это сделать?!

руками .
зайти и сделать маршрут до до удаленной точки , через нужный интерфейс с меньшей метрикой .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Вт июн 20, 2017 13:27 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
На обеих железках - маршрут на доп. адрес удаленной DFL через доп. интерфейс локальной DFL.

Что-то неясно?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Чт июн 22, 2017 08:49 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
Всех благодарю за помощь, как оказалось всё предельно просто.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Чт июн 22, 2017 08:59 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Опубликуйте Вашу простоту , для потомков :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Чт июн 22, 2017 10:27 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
В моём случае нужно было создать маршрут с меньшей метрикой на wan2, чем на интерфейсе wan1.
1. wan2 ip_adress wan2_gw 80 (этот маршрут создал вручную)
2. wan1 all-nets wan1_gw 90 (маршрут создаётся автоматически в итерфейсе)

PS: ip_adress - это адрес, который прописан в ipsec-канале в поле Remote Endpoint (Удаленная точка).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: IPSec на DFL-800/210
СообщениеДобавлено: Вт июл 04, 2017 19:12 
Не в сети

Зарегистрирован: Вт май 20, 2014 13:48
Сообщений: 25
terradarus писал(а):
В моём случае нужно было создать маршрут с меньшей метрикой на wan2, чем на интерфейсе wan1.
1. wan2 ip_adress wan2_gw 80 (этот маршрут создал вручную)
2. wan1 all-nets wan1_gw 90 (маршрут создаётся автоматически в итерфейсе)

PS: ip_adress - это адрес, который прописан в ipsec-канале в поле Remote Endpoint (Удаленная точка).


В продолжении темы, как сделать для отдельновзятого ipsec так, чтобы основным интерфейсом являлся wan2, а резервным - wan1 и всё это добро автоматически файловирось?!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB