faq обучение настройка
Текущее время: Вт июл 29, 2025 21:23

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Сб дек 27, 2008 14:35 
Не в сети

Зарегистрирован: Сб дек 27, 2008 14:29
Сообщений: 2
Задача подключить сеть филиала (назовем Ф2) через VPN туннель к центральному офису (назовем ЦО), для доступа к ресурсам локальной сети

серверов в филиале нет, контроль доступа в итернет из Ф2 не критичен

В центральном офисе шлюзом в интернет является ISA 2004 с 3 сетевыми платами:
1 внешний интерфейс, на нем 11 реальных IP адресов, различные сервисы пробрасываются на внутренние сервера, провайдером выделена подсеть x.x.x.x/28
2 192.168.0.1 локальная сеть 192.168.0.0/24 центральный офис
3 192.168.2.1 локальная сеть 192.168.2.0/24 (еще один филиал (назовем Ф1), подключенный по каналу точка-точка предоставленный провайдером)

локальная сеть в Ф2 192.168.5.0


для решения задачи имеются два DFL-210
1 установлен в Ф2 (192.168.5.1)
2 установлен в ЦО (192.168.0.10) на wan интерфейсе реальный IP
между ними поднят туннель и работает, но с условием того что шлюзом по умолчанию в ЦО установлен DFL

Но у всех компьютеров в ЦО и Ф1 прописан ISA2004, а на нем не работает маршрут
192.168.5.0 mask 255.255.255.0 192.168.0.10

доступ в инетрент в ЦО и Ф1 определяется правилами на ISA (правил много)

Подскажите, возможно ли при такой схеме настроить маршрутизацию между ЦО, Ф1, Ф2 или как это можно сделать с минимальными усилиями.

Или возможно по другому подключить и настроить DFL в ЦО?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб дек 27, 2008 15:34 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
S_N писал(а):
Но у всех компьютеров в ЦО и Ф1 прописан ISA2004, а на нем не работает маршрут
192.168.5.0 mask 255.255.255.0 192.168.0.10
Почему бы там не работать этому маршруту? Пропишите маршрут и разрешите правилами на ISA2004.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс дек 28, 2008 00:13 
Не в сети

Зарегистрирован: Сб дек 27, 2008 14:29
Сообщений: 2
YuriAM

на ISA правила прописаны при пинге c ISA на 192.168.5.1 (dfl в Ф2) выдается сообщение: Destination host unreachable

если пинговать с хоста 192.168.0.2 на добавлен маршрут 192.168.5.0 mask 255.255.255.0 192.168.0.10
пинг проходит

Еще замечание:
если выполнить команду пинг с 192.168.0.10 на 192.168.2.2 - проходит, а в обратном направлении нет в логе появляется запись unhandled_local drop

пинги с 192.168.5.1 на 192.168.0.2 (на нем прописан маршрут) проходят, а на хосты где не прописан маршрут - нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 29, 2008 17:56 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
На DFL измените правила с allow на forward fast

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 127


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB