faq обучение настройка
Текущее время: Сб окт 18, 2025 20:10

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Вт окт 14, 2025 15:56 
Не в сети

Зарегистрирован: Вт окт 14, 2025 14:52
Сообщений: 2
Коллеги, добрый день.
Сломал голову. Надеюсь только на вас.

Есть 2 офиса. DFL-860e на обеих сторонах (А и В).
Настроил IPSec`и:
1) lan(А) - lan(В)
2) dmz(А) - dmz(В)

На первого DFL 8-м порту поднят VLAN.
Пытаюсь настроить 3)vlan(А) - dmz(В).

Все туннели поднялись, но правила не отрабатывают именно на 3-м IPSec, хотя всё идентично двум предыдущим туннелям (добавлял из клонированием).

Что не так?

Для более подробной информации
Со стороны DFL А
Переменные:
Изображение

IPSec:
Изображение
3-й поднят (как и оба предыдущих):
Изображение

Правила:
Изображение

Маршруты:
Изображение

Со стороны DFL В
Переменные:
Изображение

IPSec:
Изображение

Правила:
Изображение

Маршруты:
Изображение

При пинге с компьютера в сети 100 в сеть 104 через IPSec на роутере А в логах ошибка:
Изображение
Соответственно до роутера В ничего не доходит.
При этом если пинговать другую сеть, например 102 -> 104, то всё ок:
На А:
Изображение
На В:
Изображение

Если пинговать в обратную сторону 104-100, то роутер В отрабатывает правила:
Изображение
Пакеты до А доходят, но не обрабатываются:
Изображение

Соответственно если пинговать 104-102, то всё ок.

В чем загвоздка? Где косяк? VLAN как-то хитрее работает?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт окт 17, 2025 15:00 
Не в сети

Зарегистрирован: Вт окт 14, 2025 14:52
Сообщений: 2
Видимо совсем старые железяки, вот и нет ответа который день.
Но не стоял на месте, в результате получил для меня приемлемый вариант.
На роутере А добавил доп. таблицу маршрутизации:
Изображение

и прописал правило маршрутизации:
Изображение

В результате пакеты ходят из сети В в сеть А. Что мне и нужно было.
Правда не получилось добиться того же результата при обращении из А в В, но поскольку основную задачу решил, копаться не стал.


Всем удачи.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 59


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB