faq обучение настройка
Текущее время: Пт июл 25, 2025 17:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Очередные заморочки с VPN тунелями
СообщениеДобавлено: Вс авг 09, 2009 20:26 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
Имеем сеть с кучей клиентов и тунелей
Кусочек конфигурации на картинке
Изображение
Удаленные клиенты заходят и видят сетку за dfl-800 появилась необходимость пробросить мобильных клиетов еще и за dfl-210 (выхода в интернет там нет) через уже существующий тунель
Пользователи из LAN (192.168.0.0/24) спокойно идут в LAN (10.10.112.0/24)


Куда мне рыть если такая конфигурация возможна подскажите плиз дликовские гуру


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 09, 2009 21:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Так укажите в параметрах IPsec (на DFL - local network, на DS - remote network), что у вас не только 192.168.111.0/24 на стороне DFL, но еще и 10.10.112.0/24. Ну и плюс allow-правила IPsec->10.10.112.0/24.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс авг 09, 2009 22:08 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
Немного не понял
я указываю в настройках DS-601 ремоте нетворк 192.168.0.0/24 и 10.10.112.0/24 (это понятно это первое, что я сделал)

Дальше в параметрах IPSec-roaming-tunnel (это тунель между DFL-800 и DS-601) указал что локальной сетью является 192.168.0.0/24 и 10.10.112.0/24

А вот что дальше делать как то даже и не знаю. Чую, что надо связать IPSec-roaming-tunnel и Toyota-Main_IPSec (это тунель между 800 и 210), но каким образом это сделать в голову ни чего не приходит


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 06:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Нужно добавить NAT правило IPSec-roaming-tunnel -> Toyota-Main_IPSec с указанием source IP = lan_ip DFL-800 (чтобы не заморачиваться с роутингом на 210м).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 07:45 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
danilovav писал(а):
Нужно добавить NAT правило IPSec-roaming-tunnel -> Toyota-Main_IPSec с указанием source IP = lan_ip DFL-800 (чтобы не заморачиваться с роутингом на 210м).
Не понял мне нужно сделать правило на DFL-800
NAT IPSec-roaming-tunne all_nets --> Toyota-Main_IPSec {вот тут какая сеть} all_services
а на вкладке нат воткнуть специфай айпи и выбрать lan_ip


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 10:34 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
Что скажет тех поддержка может быть такая конфигурация или она не возможна
Рассматривается часный случай (распространятся будет на всю сетку) потому шаманские методы не очень приветствуются :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 12:35 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Что в логах?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 13:11 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
Sergey Vasiliev писал(а):
Что в логах?
В логах пока нет ничего потому как я не понимаю что куда натиться должно


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 10, 2009 21:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
CrAlex писал(а):
danilovav писал(а):
Нужно добавить NAT правило IPSec-roaming-tunnel -> Toyota-Main_IPSec с указанием source IP = lan_ip DFL-800 (чтобы не заморачиваться с роутингом на 210м).
Не понял мне нужно сделать правило на DFL-800
NAT IPSec-roaming-tunne all_nets --> Toyota-Main_IPSec {вот тут какая сеть} all_services
а на вкладке нат воткнуть специфай айпи и выбрать lan_ip

Вполне все так. На вкладке NAT указывайте именно source IP.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 00:54 
Не в сети

Зарегистрирован: Ср апр 25, 2007 12:49
Сообщений: 124
danilovav писал(а):
CrAlex писал(а):
danilovav писал(а):
Нужно добавить NAT правило IPSec-roaming-tunnel -> Toyota-Main_IPSec с указанием source IP = lan_ip DFL-800 (чтобы не заморачиваться с роутингом на 210м).
Не понял мне нужно сделать правило на DFL-800
NAT IPSec-roaming-tunne all_nets --> Toyota-Main_IPSec {вот тут какая сеть} all_services
а на вкладке нат воткнуть специфай айпи и выбрать lan_ip

Вполне все так. На вкладке NAT указывайте именно source IP.
Только я не могу понять какую сеть указывать в качестве назначения интерфейс понятно а вот сетка какая?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 11, 2009 05:42 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Которая за IPsec до удаленного DFL-210

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 358


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB