faq обучение настройка
Текущее время: Сб июл 05, 2025 08:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Пн май 23, 2016 14:12 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ни какой разницы только шлюза нету :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 23, 2016 15:40 
Не в сети

Зарегистрирован: Пт июл 06, 2012 11:04
Сообщений: 36
YuriAM, Vladimir22

спасибо!. все получилось


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 23, 2016 20:52 
Не в сети

Зарегистрирован: Пт июл 06, 2012 11:04
Сообщений: 36
не совсем.... , как оказалось.

у меня получилось сделать, что удаленный офис ходит в интернет через DFL в головном офисе,
но как мне сделать чтобы он ходил в интернет через сервер интернета (kerio), который в головном офисе...... как прописать маршруты... не пойму


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн май 23, 2016 22:36 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Керил у вас прозрачный? Как головной ходит?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2016 09:15 
Не в сети

Зарегистрирован: Пт июл 06, 2012 11:04
Сообщений: 36
чтоб было понятнее. сетка предположим 10.0.0.0/24 в голове. 10.0.1.0/24 в удаленном офисе
в голове в интернет ходят через 10.0.0.10 (шлюз по умолчанию) - это kerio (все нули на него)
дополнительно прописан маршрут на компах - через dfl, если нужно уйти в туннель. (грубо говоря вся 10.0.0.0/8 роутится через 10.0.0.1)
ip dfl 10.0.0.1


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2016 09:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Ищите по форуму . схема описывалась не однократно
варианта два
вынести керио в отдельную подсеть . или написать маршурут на него ... как точно не помню ....
описывал danilova

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт май 24, 2016 09:25 
Не в сети

Зарегистрирован: Пт июл 06, 2012 11:04
Сообщений: 36
что-то не нашел ничего похожего.. про заворот трафика из туннеля на другой шлюз...

наверное нужно играться с альтернативной маршрутизацией, но пока что-то никак...

пробовал сделать альтернативный маршрут Interface:IPsec Network:allnets Gateway:KERIO(localnet_ip)

и правило PBR Ipsec/Allnets Any/Allnets all_services

керио о сети доп. офиса знает. на нем маршрут к dfl

нашел похожее. читаю. viewtopic.php?p=726435


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 22 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 81


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB