faq обучение настройка
Текущее время: Чт авг 07, 2025 14:30

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 
Автор Сообщение
 Заголовок сообщения: DFL210 ipsec через wan интернет через dmz
СообщениеДобавлено: Пн дек 28, 2009 16:38 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
:?: есть такая проблема :cry: ни как не могу настроить интернет через dmz !Есть два разных провайдера ! модемы оба интерфейса со статической ip адресом ! через Wan(только канал передачи данных интернета нет) порт настроен ipsec тунель который нормально работает ! нужно дать иещё и интернет через dmz ! может кто сталкивался с подобной проблемой ! ни как не могу настроить !Правилами всё дал на дмз ! может быть какаято загвозка в маршрутиризации ! можно хотябы в крации обяснить чё к чему ! или же кинуть готовые настройки чтобы там можно было посмотреть ! Заранее спасибо !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 17:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас один IPsec? Удаленная точка статична?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 18:25 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
да ip sec один ! и удалённая точка имеет статичный ip адрес !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн дек 28, 2009 19:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тогда просто пропишите статический роутинг с более приоритетной метрикой (чем у маршрута на all-nets) до удаленной точки через DMZ (лучше назовите его WAN2).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 08:09 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
а не могли бы выслать скри что и как запихать ! а то чё то я немогу допереть ! вот такая у меня таблица Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 13:07 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
:!: ipИзображение

:!: правила Изображение
:!: маршруты http://xmages.net/show.php/799933_111245.JPG.html

Народ ! очень надо подскажите ! пинг с маршрутиризатора на внешку идёт норм ! даже днс обрабатывает ! а дальше тишина ! :cry:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 14:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Добавьте маршрут remote_endpoint dmz dmz_gw 90

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 15:14 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
так ? Изображение

так тунель падает !


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 15:34 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам же надо пустить IPsec по второму интерфейсу? Так вы кроме добавления машрута еще и на удаленной точке поменяйте параметры и аналогичный маршрут пропишите.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 15:47 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
danilovav писал(а):
Вам же надо пустить IPsec по второму интерфейсу? Так вы кроме добавления машрута еще и на удаленной точке поменяйте параметры и аналогичный маршрут пропишите.


у меня всего 1 ip sec тунель (он нормально работает через него люди в 1с сидят ) ip sec подключен к wan порту на котором нет интернета а есть канал передачи данных с офисом ! + есть второй интерфейс подключённый к dmz (wan2) порту на нём есть интернет Так вот я немогу людям дать интернет через dmz порт ! то есть при добавлении правила падает ipsec тунел ! а мне надо что бы и ip sec работал и работал интернет ! то есть что бы люди могли и в 1с рабоатть через ip sec который поключён к wan порту и в интернете который подключён к dmz порту одновременно!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 15:49 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Совершенно непонятно, что вы хотите.

Объясните нормально или нарисуйте 2 схемы - как есть и как надо.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 15:59 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
danilovav писал(а):
Совершенно непонятно, что вы хотите.

Объясните нормально или нарисуйте 2 схемы - как есть и как надо.


вот схема ! Изображение

люди из офиса ВИДЯТ 1с СЕРВЕР (ЧЕРЕЗ IP SEC ТУНЕЛЬ)
но люди из офиса НЕ ВИДЯТ интернет (через DMZ)

мне надо чтобы люди из офиса могли одновременно пользоватса и 1с и интернетом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 29, 2009 17:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Добавьте альтернативную таблицу маршрутизации, например lan_to_internet

2. Добавьте в нее маршруты
- на удаленную сеть в ipsec (метрика 90)
- all-nets на dmz (метрика 100)

3. Добавьте правило PBR
lan/lannet any/all-nets all_services, forward lan_to_internet, return main

4. Добавьте правило
NAT lan/lannet dmz/all-nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср дек 30, 2009 09:29 
Не в сети

Зарегистрирован: Пн дек 28, 2009 16:30
Сообщений: 16
danilovav писал(а):
1. Добавьте альтернативную таблицу маршрутизации, например lan_to_internet

2. Добавьте в нее маршруты
- на удаленную сеть в ipsec (метрика 90)
- all-nets на dmz и dmz_GW (метрика 100)

3. Добавьте правило PBR
lan/lannet any/all-nets all_services, forward lan_to_internet, return main

4. Добавьте правило
NAT lan/lannet dmz/all-nets all_services


ОГРОМНОЕ СПАСИБО :P :D ! тему можно закрывать !


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 225


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB