faq обучение настройка
Текущее время: Вс авг 17, 2025 01:18

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 13:23 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
belov-evgenii писал(а):
YuriAM писал(а):
Если на обоих концах DFL-210, то реализуема любая схема.

В головном DFL-260, в филиале DFL-210. Никак не получилось через IPSec. Делал PPTP Server в голове, в филиале PPTP client, и вот интернет пускал через этот PPTP-туннель, а весь "локальный" траффик через IPSec.
Мы занимаемся офф-топиком. Принято обсуждать это в своих темах. Больше не буду сюда отвечать.

Чтобы пустить инет трафик через IPSec, надо со стороны центрального офиса указать в настройках наличие не локальной сети, а all-nets.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 19:22 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
YuriAM писал(а):
Чтобы пустить инет трафик через IPSec, надо со стороны центрального офиса указать в настройках наличие не локальной сети, а all-nets.


Делал тоннель с нолями в удаленной сети на филиальском устройстве, и нолями в локальной сети на центральном. Дополнителоьно к обычному, это не привело ни к каким результатам.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт ноя 14, 2008 20:51 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
lknomad писал(а):
YuriAM писал(а):
Чтобы пустить инет трафик через IPSec, надо со стороны центрального офиса указать в настройках наличие не локальной сети, а all-nets.


Делал тоннель с нолями в удаленной сети на филиальском устройстве, и нолями в локальной сети на центральном. Дополнителоьно к обычному, это не привело ни к каким результатам.
Я вам писал ранее. Для DI-804 это не работает.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 13:23 
Не в сети

Зарегистрирован: Вт окт 21, 2008 12:23
Сообщений: 10
Спасибо, Юрий, за разьяснения.
Последний вопрос - чтобы схема заработала, досьтаочно ли будет заменить центральный DI804 на DFL 210? или филиальские устройства тоже нужно будет менять?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб ноя 15, 2008 14:40 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
lknomad писал(а):
Спасибо, Юрий, за разьяснения.
Последний вопрос - чтобы схема заработала, досьтаочно ли будет заменить центральный DI804 на DFL 210? или филиальские устройства тоже нужно будет менять?
У вас схема перенаправления инет-трафика не работает именно из-за ограничений DI-804, стоящего в удаленном офисе. Возможно, работы вашей схемы и можно добиться на DI-804, если поднять PPTP-каналы. Но не могу утверждать, т.к. не обладаю устройством DI-804 и почти не имею опыта работы с ним. Cужу лишь по подобным темам на форуме.

С DFL же, напротив, я знаком неплохо и вашу схему там можно реализовать. Именно поэтому я и советовал его вам с самого начала. Но разобраться с DFL тоже не так просто. Надо будет постараться. Но оно того стоит.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 20 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 264


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB