faq обучение настройка
Текущее время: Вс июл 06, 2025 13:48

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Пн ноя 23, 2009 00:19 
Не в сети

Зарегистрирован: Вт апр 21, 2009 15:30
Сообщений: 56
Здравствуйте все...
Вопрос такой..
Есть DFL-210
wan(wan1) используется для интернет и подключен в стриму
dmz(wan2) используется для IPSec соединения с другим DFL-210

хотелось бы поднять на dmz(wan2) еще и l2tp over ipsec сервер для удаленных клиентов.

на wan(wan1) не хочу т.к. скорость канала низкая, на dmz(wan2) гараздо выше и входящая и исходящая скорость.

Как реализовть данную схему.

Буду весьма благодарен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн ноя 23, 2009 07:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Все вполне так решаемо

1. Создайте альтернативную таблицу маршрутизации (например, alt_wan2) и добавьте туда единственный маршрут на all-nets через dmz (wan2)

2. Создайте правило PBR для направления IPsec трафика через WAN2 - forward: alt_wan2, return: main, service: ipsec-suite, source: any/all-nets, destination: any/all-nets

3. Создайте правило PBR для ответа через wan2, когда запрос пришел оттуда (будет полезно не только для IPsec, но и вообще) - forward: main, return: alt_wan2, service: all_services, source: wan2/all-nets, destination: any/all-nets

4. Если IPsec у вас уже работает через dmz (wan2), то с правилами IP у вас скорее всего все нормально.

5. Добавляйте L2TP over IPsec сервер по FAQ - http://ftp.dlink.ru/pub/FireWall/How%20 ... 0ipsec.ppt

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 21


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB