faq обучение настройка
Текущее время: Пт апр 19, 2024 14:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: VPN точка многоточка
СообщениеДобавлено: Вт окт 17, 2017 16:02 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Уважаемые форумчане, добрый день. Просветите пожалуйста с решением вот такой задачи. Есть центральный офис с dfl-860e и есть 4 удаленных офиса с dsr-250 и dfl-210. Не пойму как правильно организовать VPN сервер. Сколько удаленных офисов столько и серверов VPN на 860e по схеме точка-точка (http://www.dlink.ru/ru/faq/331/1738.html) с несколькими внешними статическими IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Вт окт 17, 2017 19:22 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А в чем проблема поднять 4 IPSec тоннеля? Бывает и по 20-30-40 тоннелей достигает...
Это самый правильный и секъюрный вариант при наличии на всех местах установки DFL внешнего IP.

А вот как раз если в центральном офисе есть внешний IP, а по периметру только динамические адреса - тут уже вариации...
Либо 4 тоннеля IPSec с динамическим плечом и идентификацией по ID параметрам, либо L2TP over IPSec в центре, а по периметру клиенты.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 09:47 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
А если сделать 4 чистых IPSeca со статикой и тут и там, вот как здесь описано http://ftp.dlink.ru/pub/FireWall/Config ... ffices.doc?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 10:09 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Вероятно, Вы невнимательно читали первую часть моего ответа.

Мануал по указанной Вами ссылке - это способ обеспечить хождения пакетов между отделениями через тоннели до центрального офиса.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 10:14 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Хоть в клеточку , хоть в линеечку ....
если правильно сконфигурить - работать обязательно будет.
вот как на DSR это будет - не могу сказать ..... на DFL все делается без проблем :-) Хоть инет можно через туннели протолкать :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 10:35 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Мне просто немного непонятна специфика организации тоннелей, как сделать это правильно, какие тоннели предпочтительнее для таких типов соединений и нужны ли для организации нескольких тоннелей несколько внешних IP на центральной железке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 10:38 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Между двумя DFL делал PPTP, проблем нет. На центральном поднял L2TP для доступа пользователей, все удобно и хорошо. Но вот когда попробовал сделать еще один L2TP система ругнулась на занятый Wan1, отсюда и вопросы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 11:08 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Nikita_K писал(а):
Между двумя DFL делал PPTP, проблем нет. На центральном поднял L2TP для доступа пользователей, все удобно и хорошо. Но вот когда попробовал сделать еще один L2TP система ругнулась на занятый Wan1, отсюда и вопросы.

правильно ругнулась ,
с чего бы это на одном IP два туннеля.
Все можно сделать на одном сервере . и пользователи - и туннели . все делается .
в свойствах пользователя есть пункт "Сеть за пользователем" , вот туда и пропишите сеть за ТУННЕЛЕМ , если это туннель в другую сеть.

ну и переделитесь наконец , что Вы строить будете , а то тема перерастёт на много страниц , и будет не интересна ни кому :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 11:27 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Vladimir22 писал(а):
Nikita_K писал(а):
Между двумя DFL делал PPTP, проблем нет. На центральном поднял L2TP для доступа пользователей, все удобно и хорошо. Но вот когда попробовал сделать еще один L2TP система ругнулась на занятый Wan1, отсюда и вопросы.

правильно ругнулась ,
с чего бы это на одном IP два туннеля.
Все можно сделать на одном сервере . и пользователи - и туннели . все делается .
в свойствах пользователя есть пункт "Сеть за пользователем" , вот туда и пропишите сеть за ТУННЕЛЕМ , если это туннель в другую сеть.

ну и переделитесь наконец , что Вы строить будете , а то тема перерастёт на много страниц , и будет не интересна ни кому :-)


Так все таки получается нужно еще внешние статические IP на центральный DFL вешать, типа wan3, wan4 и т.д.?
А построить хочу элементарную точку-многоточку из устройств DFl, чтобы пользователи из удаленных подразделений могли к серверам цепляться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 12:55 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Делайте по той второй ссылке, которую Вы показывали. Только вместо двух удаленных офисов (как в примере) у Вас будет четыре.
4 IPSec тоннеля легко можно разместить на одном интерфейсе, например wan1.
Никаких проблем.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 14:06 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Nikita_K писал(а):
Так все таки получается нужно еще внешние статические IP на центральный DFL вешать, типа wan3, wan4 и т.д.?

достаточно одного белого IP.

на него можно разом повесить
PPTP\L2tp\Ipsec и ни кто ни кому мешать не будет ... схема не нова ! используется повсеместно и везде ...
например у меня дома ... Есть как удаленные сети по PPTP\L2tp\ipsec
по PPTP\L2TP и все прекрасно живет , и работает :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 14:31 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Огромное спасибо за советы.
Однако остался вопрос (чисто ради образования) относительно одного внешнего IP и нескольких L2TP over IPSec серверов на центральной железке, для такого типа на каждый L2TP over IPSec сервер свой отдельный внешний IP?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 16:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
один на всех ...
но если вы богаты IP адресами , то можете и каждому серверу свой IP $-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 16:38 
Не в сети

Зарегистрирован: Вс май 15, 2016 12:07
Сообщений: 100
Vladimir22 писал(а):
один на всех ...
но если вы богаты IP адресами , то можете и каждому серверу свой IP $-)


Хм, в таком случае при создании второго сервера L2TP/IPSec система выдает ошибку использования одного wan1 на два сервера.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: VPN точка многоточка
СообщениеДобавлено: Ср окт 18, 2017 16:50 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Я хотел уточнить: Вы точно понимаете разницу между [IPSec] и [L2TP over IPSec] ? Не хочу обидеть, но у меня складывается впечатление, что не очень...

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 91


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB