faq обучение настройка
Текущее время: Вс июл 20, 2025 23:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Ср мар 03, 2010 18:08 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
Добрый день!

Ситуация:
Имеется 3 офиса(А, В, С). Офис А головной (имеет статический Инет адрес). Во всех офисах FW DFL-210. На FW(A) поднят динамический IPSec. FW(B) и FW(C) конектятся к FW(A) по IPSec. В офисе A имеется Интернет шлюз на базе сервера IDECO. FW(A) поднимает PPP интерфейсы (назовем PPP(B) и PPP(C)) соединяясь с IDECO.

Задача: пустить в Инет офисы B и C через PPP(B) и PPP(C).

Проблема: Т.к. тунель (IPSec) имеет один интерфейс (он динамический), то не получается раскидать трафики офисов B в PPP(B), а C в PPP(C).

Мои запасы знаний и варианты уже исчерпались. Если кто знает как это реализовать очень прошу помочь!

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 03, 2010 19:09 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
На A у вас настроено 2 или один IPSec канал?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт мар 04, 2010 08:35 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
Mr.Sem писал(а):
Проблема: Т.к. тунель (IPSec) имеет один интерфейс (он динамический), то не получается раскидать трафики офисов B в PPP(B), а C в PPP(C).
PBR пробовали ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 09:03 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
YuriAM писал(а):
На A у вас настроено 2 или один IPSec канал?


Один динамический. По нему подключаются несколько тунелей. Енто потому что на B и C нет статических Инет адресов.

драгба писал(а):
PBR пробовали ?


Я не знаю что такое PBR. Если можно - по подробнее: что это и как им пользоваться?

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 09:27 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
RTFM c.137


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 11:46 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Сделайте для каждого удаленного офиса свой туннель. Тогда при настройке PBR будет полная однозначность с сетями и интерфейсами.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 11:47 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
Попробую разобраться. К стати - можете подсказать где можно взять описание на русском языке? А то что то плохо получается разбираться в английских писаниях.

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 11:49 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
YuriAM писал(а):
Сделайте для каждого удаленного офиса свой туннель. Тогда при настройке PBR будет полная однозначность с сетями и интерфейсами.


К сожалению это не возможно. Я же писал: на FW(A) динамический IPSec по причине того что на удаленных офисах нету статического IP адреса!!!

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 11:55 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Mr.Sem писал(а):
YuriAM писал(а):
Сделайте для каждого удаленного офиса свой туннель. Тогда при настройке PBR будет полная однозначность с сетями и интерфейсами.


К сожалению это не возможно. Я же писал: на FW(A) динамический IPSec по причине того что на удаленных офисах нету статического IP адреса!!!
К сожалению, я не настраивал динамический IPSec. Но кто вам мешает сделать их несколько со своими сетями и ключами?

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 12:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Два динамических IPsec нельзя.

Автор, будьте добры схему что вы имеете и что хотите (по ней)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 12:19 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
YuriAM писал(а):
К сожалению, я не настраивал динамический IPSec. Но кто вам мешает сделать их несколько со своими сетями и ключами?


Что бы было понятнее в чем проблема и для чего динамический IPSec вот ссылка http://dlink.ru/ru/faq/92/927.html

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 12:24 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
danilovav писал(а):
Автор, будьте добры схему что вы имеете и что хотите (по ней)


Я бы с радостью (даже нарисовал ее!), но не знаю как выложить в сообщении рисунок :(

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 12:46 
Не в сети

Зарегистрирован: Ср фев 03, 2010 12:43
Сообщений: 75
Mr.Sem писал(а):
danilovav писал(а):
Автор, будьте добры схему что вы имеете и что хотите (по ней)


Я бы с радостью (даже нарисовал ее!), но не знаю как выложить в сообщении рисунок :(


сервис: www.radikal.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 12:54 
Не в сети

Зарегистрирован: Вт мар 02, 2010 17:36
Сообщений: 11
Спасибо за подсказку! :)

Вот как енто хотелось бы видеть:
Изображение

_________________
Куча DFL-210 и один я с опухшей головой ...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт мар 04, 2010 15:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А вот тут вот вопрос - зачем вам динамический IPsec? Коли у вас все адреса статические и белые, делайте статические туннели.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 681


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB