Krutskikh Sergei писал(а):
Sofab писал(а):
Можно ли все же обойтись чем-то попродвинутей вместо левого по схеме DI?
Вряд ли это что-то изменит.
Ну как же, у киски, например, расширенный аксесс-лист определяет, какой трафик пускать в туннель. И это совсем необязательно трафик присоединенной сети.
Цитата:
А какая таблица маршрутизации на этом левом 804 ?
Для туннеля параметры такие:
Local subnet: 10.1.3.0
Local netmask: 255.255.255.0
Remote subnet: 10.1.2.0
Remote netmask: 255.255.255.0
Remote gateway: 172.20.2.2
Это, значит, Lan2-10.1.3.0, a Lan3- 10.1.2.0
WAN интерфейс:
IPaddress: 172.17.0.60
Subnet mask: 255.255.255.0
ISP Gateway address 172.17.0.1
Routing:
Destination 10.1.1.0
Subnet mask 255.255.255.0
Gateway 10.1.3.254
Hop 1
Это, значит, Lan1 -10.1.1.0
Получается, чтобы прокинуть туннель до Lan1, мне надо маршрутизировать подсети провайдера 172.х.х.х в своей корпоративной сети. А адресные пространства могут и перекрыться, не сейчас, так потом, и вообще, неправильно это

.[/quote]