faq обучение настройка
Текущее время: Вс июл 06, 2025 19:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 17:59 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Vladimir22 писал(а):
я же вам сказал что туннели лучше переделать с alll NET

Этот вариант не прошел...одна из DFL почти зависла после такого преобразования. all net подразумевает все сети, а мне нужно только LAN1 и LAN2 через IPSEC прокинуть.
Попробовал поднять второй IPSEC для LAN2 - не поднялся... видимо это просто невозможно.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Пт фев 05, 2016 19:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Я подробно и не раз описыва процедуру поднятия таких туннелей . Поищите . Может если руки дойдут набросаю мануал .но не сейчас . Поверьте оно работает . У меня так интернет резервируется . Ипсек натянут по сети провайдера .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Как пробросить сеть на DFL-1660 ?
СообщениеДобавлено: Вс фев 07, 2016 18:53 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Уважаемый Владимир, приветствую! И все же немного посидев и подумав... я решил задачу, как мне кажется, более правильным способом чем через all net, объединив сети и интерфейсы LAN1 и LAN2 в группы.
На правом по моей схеме DFL в Interface Groups я объединил интерфейсы LAN1 и LAN2 в группу названную LAN1_LAN2_GROUP. Далее в Objects я создал IP4 Address Group, названную мной LAN1NET_LAN2NET_GROUP состоящую из 2-ух сетей LAN1NET (192.168.4.0/24) и LAN2NET (10.60.14.32/30). В настройке IPSEC канала в качестве Local Network я использовал LAN1NET_LAN2NET_GROUP. А в настройках Policies в правилах использовал в качестве интерфейсов LAN1_LAN2_GROUP, а вместо сетей LAN1NET_LAN2NET_GROUP.
На левом по схеме DFL я создал IP4 Address Group состоящую из 192.168.4.0/24 и 10.60.14.32/30 которую использовал в настройке IPSEC в качестве Remote Network. Ну и добавил эту группу в Policies в правила для IPSEC.
И вуаля - 2 сети LAN1 и LAN2 проброшены по 1 IPSEC каналу и безо всяких VLAN'ов!
p.s. Тоже напишу мануал по этому случаю... раз уж мне удалось его победить :)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 18 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 82


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB