faq обучение настройка
Текущее время: Ср июл 30, 2025 19:22

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 18:00 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Developer_ писал(а):
Где прописывать что бы IPsec туннель устанавливался через WAN2?


Либо статически маршрутом до удаленной точки, либо при помощи PBR

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 21, 2009 19:08 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Developer_ писал(а):
Где прописывать что бы IPsec туннель устанавливался через WAN2?

Например, в таблице main указываете маршрут до Remote Endpoint, указанный в настройках IPSec, через WAN2.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 22, 2009 12:07 
Не в сети

Зарегистрирован: Ср июл 08, 2009 09:43
Сообщений: 35
Я создл в таблице main маршрут:
Interface: WAN2
Network: xx.xx.xx.xx – адрес удалённого компьютера, с которым устанавливается IPsec
Gateway: yy.yy.yy.yy – шлюз на порту WAN2

Как я понимаю это: Все пакеты у которых dest_ip= xx.xx.xx.xx, отправляются через WAN2.
Но у этого обнаружился один недостаток. Мне надо отправлять через WAN2 только IPseс туннель, а отправляется все запросы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июл 22, 2009 13:51 
Не в сети

Зарегистрирован: Пн сен 27, 2004 12:16
Сообщений: 1978
Откуда: Москва
Developer_ писал(а):
Я создл в таблице main маршрут:
Interface: WAN2
Network: xx.xx.xx.xx – адрес удалённого компьютера, с которым устанавливается IPsec
Gateway: yy.yy.yy.yy – шлюз на порту WAN2

Как я понимаю это: Все пакеты у которых dest_ip= xx.xx.xx.xx, отправляются через WAN2.
Но у этого обнаружился один недостаток. Мне надо отправлять через WAN2 только IPseс туннель, а отправляется все запросы.

Я правильно понимаю, что, например, пакеты http до этого адреса надо гнать через другого провайдера, а вот сам туннель через WAN2?
Если да, тогда необходимо использовать PBR. Там в правиле указываете, что пакеты до такой-то точки и при таком условии (сервис UDP 500+протокол ESP) надо обрабатывать с помощью альтернативной таблицы роутинга. И вот уже в этой таблице создаете вышеуказанный маршрут.

_________________
DFL-860E (10.22.01.04), DFL-210 (2.27.08.03-22678), DGS-1210-20/ME/B1A (7-03-B043), DGS-3200-10 (2.21.B018), DES-3200-10 (4.38.B012), DWL-2100AP (250eu-rc358), DNS-323 (1.10), DI-824VUP (1.06b21), DSL-300T (2.00B01T01.EU.20071227)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 19 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 198


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB