faq обучение настройка
Текущее время: Чт авг 07, 2025 01:28

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ] 
Автор Сообщение
СообщениеДобавлено: Пт сен 16, 2011 16:25 
Не в сети

Зарегистрирован: Пн янв 16, 2006 11:45
Сообщений: 160
Откуда: Москва
Hi All
Решил запустить через резевный канал ipsec до одного из офисов. Т.Е. есть несколько ipsec каналов через wan, хочется один из них запустить через dmz. Переключение на резервный канал не реализована ,просто добавлена альтернативная таблица маршрутизации. Есть возможность объяснить маршрутизатору, что вот эти каналы пускать через wan, а вот эти через dmz?
Я маршрут добавил через нужный интерфейс, но работает нестабильно, да и побочные проблемы.
Прочтение форума показало, что тут не всё так хорошо.
Если невозможно для ipsec - то может до одного из офисов поднять pptp через dmz? А для остальных пусть ipsec через wan. Возможно научить PPTP ходить через определённый интерфейс


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт сен 16, 2011 23:19 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Чтобы пустить IPsec черед второй канал, достаточно только статического маршрута в основной таблице маршрутизации, больше ничего не надо
Работает стабильно

Если у вас не так, рассказывайте подробнее

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб сен 17, 2011 09:56 
Не в сети

Зарегистрирован: Пн янв 16, 2006 11:45
Сообщений: 160
Откуда: Москва
danilovav писал(а):
Чтобы пустить IPsec черед второй канал, достаточно только статического маршрута в основной таблице маршрутизации, больше ничего не надо
Работает стабильно
Если у вас не так, рассказывайте подробнее


У меня именно так и сделано, маршрут в основной таблице. Как только перекинул канал через резевный канал - очень частые обрывы связи пошли, нестабилен канал ipsec.
Но если со стороны оборудования ограничений нет - буду разбираться с провайдером.
Спасибо


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 13:03 
Не в сети

Зарегистрирован: Чт июн 24, 2010 23:40
Сообщений: 35
Стоит та же сама задача. Все IP sec через wan а один через dmz(wan2) как реализовать? как в основной таблице маршрутизации сделать статический маршрут?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 13:34 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
У Вас туннель поднимается к определенному адресу (внешнему ip филиала или что у Вас там). Вот на этот один адрес (маска /32, в DFL не указывается совсем) и нужно создать маршрут через WAN2 или DMZ в главной таблице маршрутизации При этом весь трафик на этот адрес будет ходить только через WAN2. Если это условие выполняется, все стабильно работает.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 14:06 
Не в сети

Зарегистрирован: Чт июн 24, 2010 23:40
Сообщений: 35
Вот таблица марщрутизации main напишите пожалуйста конкретно какой маршрут нужно прописать что бы туннель Main_Bat_IPsec поднимался через wan2 (резервный провайдер)
P.S. на устройстве настроено резервирование провайдеров по инструкции http://www.dlink.ru/ru/faq/85/576.html


Последний раз редактировалось krepish Пн ноя 19, 2012 15:43, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:16 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Разве непонятно написал? Если уж хочется совсем обойтись без установки драйвера для устройства HEAD, шлите скриншоты настроек туннеля, который нужно пустить через wan2.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:21 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
alex63 писал(а):
обойтись без установки драйвера для устройства HEAD...
:D

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:32 
Не в сети

Зарегистрирован: Чт июн 24, 2010 23:40
Сообщений: 35
Ну вот дело в том что моих знаний не хватает для реализации задуманного
Буду очень признателен за помощь! :)


Последний раз редактировалось krepish Пн ноя 19, 2012 15:43, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:32 
Не в сети

Зарегистрирован: Чт июн 24, 2010 23:40
Сообщений: 35
продолжение


Последний раз редактировалось krepish Пн ноя 19, 2012 15:43, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Interface: wan2
Network: Bat_Gw
Gateway: wan2_gw
Local IP address: (пусто)
Metric: любое число


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 19, 2012 15:42 
Не в сети

Зарегистрирован: Чт июн 24, 2010 23:40
Сообщений: 35
Зачетно! Спасибо! Сделал заработало! неделю голову себе ломал :mrgreen:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 12 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 347


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB