faq обучение настройка
Текущее время: Чт июл 17, 2025 21:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Вс апр 27, 2014 16:39 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
YuriAM, так и сделал в главном офисе перевел правило в Allow
Vpn_A, Vpn_B не видят подсеть главного офиса 192.168.3.0/24 а вторую подсеть видят


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн апр 28, 2014 07:10 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
У вас DFL только в одной точке стоит или еще где-то?

Лучше нарисуйте подробную схему со всеми устройствами, каналами, подсетями и интерфейсами.

С другой стороны, у вас весьма простая задача настройки IP-правил. Поэкспериментируйте и все должно получиться.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 19, 2014 05:00 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
Экскременты не дал результата!
При переводе в "allow lans lans_net lans lans_net all-services" подсети филиалов не видят главного офиса.

А если ниже создать правило такого вида (на запрещение vlan к подсетям офиса)
"Drop VLAN2 lans_net VLAN2 lans_net all_services" поможет ли данное правило? и правильно ли его я написал?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 19, 2014 07:28 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
YuriAM писал(а):
Лучше нарисуйте подробную схему со всеми устройствами, каналами, подсетями и интерфейсами.
http://forum.dlink.ru/viewtopic.php?f=3&t=133062

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 06, 2014 04:16 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
В главном офисе и сделано правило Allow.


Нарисовал схему (как смог) ни разу не рисовал )))


Вложения:
Документ2.jpg
Документ2.jpg [ 39.47 KiB | Просмотров: 1761 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт июн 06, 2014 08:56 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
allow vpn_srv\vpn-net lan\ lannet all-service
allow vpn_srv\vpn-net vpn_srv\vpn-net all-service

не забываем про маршрутизацию сетей

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн июн 09, 2014 03:20 
Не в сети

Зарегистрирован: Сб дек 21, 2013 12:48
Сообщений: 16
Vladimir22, у меня на DFL не поднят VPN server, объединение происходит с помощью провайдера указания его шлюзов.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 452


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB