faq обучение настройка
Текущее время: Вт июн 24, 2025 14:17

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Сб мар 08, 2014 12:51 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
сами dfl тоже почему-то не могут достучатся то внешних адресов друг друга, какие настройки вы хотели бы увидеть ipsec тонеля ? там море закладок :) я все оставил по умолчанию кроме авторизации и отметил опцию: Dynamically add route to the remote network when a tunnel is established на вкладке Routing


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 12:54 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Вот статус IPsec тонеля:


Вложения:
ipsecstatus.by.png
ipsecstatus.by.png [ 43.23 KiB | Просмотров: 4029 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 12:56 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
На всех устройства прошивка 2.27.02


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 13:31 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
вот что обнаружил, у меня два провайдера с pppoe подключением, первый провайдер настроен через wan1 второй через wan2, все сеть гуляет в интернете через wan1, метрика у первого pppoe соединения меньше чем у второго, идущего через wan2, ipsec я настроил через wan2 но он не заработал, до тех пор пока я не указал метрику второму соединения меньше чем первому, как заставить работать ipsec через wan2 но основным оставить wan1 ?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 15:53 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
три заветных буквы PBR.
тема обсосана

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 19:07 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Vladimir22 писал(а):
три заветных буквы PBR.
тема обсосана


на подоби как тут ? http://www.dlink.ru/ru/faq/85/576.html с части: Использования PBR для перенаправления трафика через другого ISP. ? только вот какой сервис надо завернуть для ipsec, ipsec-suite?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 19:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
пробуйте ....

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб мар 08, 2014 23:25 
Не в сети

Зарегистрирован: Пн сен 24, 2012 10:19
Сообщений: 76
Да, как доступ получу к железкам (ушел в отпуск) обязательно буду пробовать. Спасибо за оказанную помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 05, 2017 16:31 
Не в сети

Зарегистрирован: Пн дек 08, 2014 16:32
Сообщений: 10
Доброго времени суток.
Подскажите, пожалуйста, вопрос примитивен, но бьюсь уже долго, никак не получается решить, итак:

Имеется: PPPoE подключение на wan1, по обычному правилу (NAT lan-lannet PPPoE_1-allnets all_tcp_udp) интерфейс lan ходит через него в интернет.

Требуется: создать второе подключение PPPoE на wan2, но чтобы через него в интернет ходил только интерфейс dmz.
PPPoE-соединение поднимается, правило создал идентичное верхнему (NAT dmz-dmznet PPPoE_2-allnets all_tcp_udp), но в интернет из сети dmz выйти не получается.

DNS_relay не настраивал, провайдерские днсы раздает DHCP, настроенные на DFL (отдельные DHCP-сервера для интерфейсов lan и dmz, разумеется).

Вся суть задумки в том, чтобы полностью отделить два соединения и сети друг от друга, как будто PPPoE соединения поднимают два разных роутера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт сен 05, 2017 16:53 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Доработать напильником этот мануал
viewtopic.php?f=3&t=93443

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 06, 2017 08:35 
Не в сети

Зарегистрирован: Пн дек 08, 2014 16:32
Сообщений: 10
MTRX писал(а):
Доработать напильником этот мануал
viewtopic.php?f=3&t=93443


ОГРОМНОЕ вам спасибо, так и думал, что дело в маршрутизации, её понимание у меня хромает. После доработки напильничком всё заработало.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср сен 06, 2017 10:25 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Это Юре спасибо ;-)

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 27 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 283


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB