faq обучение настройка
Текущее время: Пн июл 21, 2025 13:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 30, 2009 10:59 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
Сейчас по мануалу настроен IPSec туннель между
DFL-800 и DFL-210. За DFL-800 локальная сетка 192.168.1.0/24, за 210 -
192.168.2.0/24
Начальство поставило задачу сделать локальную сеть с общим сегментом 10.10.0.0/24 Как это можно реализовать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 11:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Включайте ARP прокси, обеспечивайте непересекаемость адресов.

Но вообще - лучше 2 сети и маршрутизация, ибо бродкаста по всей сети (если это определяемый) не будет, а наглядность системы - в разы выше.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это невозможно по rfc, вы не сможете объеденить две удаленые сети с одинаковой адресацией через VPN.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:24 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Сергей, IPsec всегда можно поднять с all-nets с обоих сторон + ARP proxy + роутинг руками. Другой вопрос - что это (в принципе работающее) решение абсолютно не подходит под правила функционирования сетей и порождает массу проблем.

Есть еще вариант с разделением сетей на половинные сегменты, но он не менее извратен.

Поэтому соглашусь с вами, что затеивать этого не стоит.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:54 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Именно, масу проблеем.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 12:55 
Не в сети

Зарегистрирован: Вт сен 15, 2009 10:54
Сообщений: 9
danilovav писал(а):
Сергей, IPsec всегда можно поднять с all-nets с обоих сторон + ARP proxy + роутинг руками. Другой вопрос - что это (в принципе работающее) решение абсолютно не подходит под правила функционирования сетей и порождает массу проблем.

Есть еще вариант с разделением сетей на половинные сегменты, но он не менее извратен.

Поэтому соглашусь с вами, что затеивать этого не стоит.


То-есть, так все-таки можно объединить два офиса. А если будет три, то уже нет. И прийдеться прописываь роутинг для каждого компьютера, поэтому бродкасты не будут ходить. Это так?
А соединить два интерфейса по типу бриджа не получиться никак.

Вобщем то что так делать не стоит, я уже и сам вижу. Идея была в том чтобы направить весь трафик через центральный офис и там же поставить DHCP сервер, который бы раздав адреса и в филиалы тоже. И чтобы виндовые машинки видели общие ресурсы из разных филиалов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 30, 2009 14:16 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все и без вашей идеи будет работать, по FAQ. Только настройте WINS сервер в центральном офисе и выдавайте его всем по DHCP.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 255


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB