faq обучение настройка
Текущее время: Пн июл 28, 2025 19:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Настройка маршрутизации на DFL-210
СообщениеДобавлено: Ср мар 24, 2010 13:31 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Добрый день!

Задача - требуется подключить по VPN удаленный офис.
Провайдер предоставил канал

В основном офисе - шлюз провайдера сидит в сетке 192,168,81,0/24 с адресом 192.168.81.1
В удаленном офисе - сеть 10.42.62.0/24 и шлюз провайдера также на первом адресе.

Основная сеть центрального офиса - 192.168.0.0/24

Что сделано.
1. В адрес буке определены
lan81_ip - 192.168.81.240 - адрес DFL в сети 81
lan81_gw - 192.168.81.1 - адрес шлюза провайдера
lan81_network - 192.168.81.0/24
KRS_network - 10.42.62.0/24 - удаленная сеть.
lan0_net - 192.168.81.0/24 - основная наша сеть

В интерфейсах ARP сделан publish lan81_ip

В правилах добавлено 2 правила
1. From_krs allow srcif lan srcnet KRS_network dstif LAN dstnet lan0_net
2. To_krs allow srcif lan srcnet lan0_net dstif LAN dstnet KRS_network

Также в маршрутах
создано следующее:
1.
iface lan
network KRS_network
gw lan81_gw

2.
iface core
network KRS_network
gw lan81_gw


Что в результате?
с компьютера внутри основной сети
ping 192.168.81.1 - Пингуется
ping 10,42,62,1 - не пингуется

В какую сторону копать? МНе кажется, что я с маршрутами что-то не то сделал. Как написать правильно?

Заранее спасибо за помощь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Вам для "соединения" сетей приходит отдельный шнурок от провайдера? Есть куда его в DFL воткруть на отдельный интерфейс?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 13:59 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
ннарисуйте схему со всеми адресами плиз

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 15:13 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Цитата:
нарисуйте схему со всеми адресами плиз

Изображение

Цитата:
Вам для "соединения" сетей приходит отдельный шнурок от провайдера?

Да, от другого провайдера

Цитата:
Есть куда его в DFL воткруть на отдельный интерфейс?

Физически - да, но он приходит к нам в соседнее здание (на трубу, если быть точным) и в маршрутизатор попадает уже в общей сети, поэтому его запихать на DMZ не очень хочется, да и для других целей интерфейс DMZ планируется.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 15:29 
Не в сети

Зарегистрирован: Чт янв 17, 2008 16:37
Сообщений: 478
а сеть 10.42.62.0/24 про вашу 192ю знает?, что вообще там настроено вам известно? (вы из сети 192.168.0.0\24 пингуете?)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 15:32 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Тогда - вы начали правильно

> В адрес буке определены
Тут все верно, только не очень понятно что точно в lan0_net ?

> В правилах
Тут можно упростить до allow lan/all-nets lan/all-nets

> Также в маршрутах
А вот тут - первый маршрут верный, а второй - нет
Вместо него надо сделать
lan lan81_network no-gw 0
core lan81_ip no-gw 0

По поводу "знает или не знает" - если там также (через шлюз), то все без проблем.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 15:58 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Цитата:
Тут все верно, только не очень понятно что точно в lan0_net ?

192.168.0.0/24 - основная сеть

Цитата:
> Также в маршрутах
А вот тут - первый маршрут верный, а второй - нет

Я в предыдущем посте не писал - это сделано.
81 сеть пингуется
То есть
ping 192.168.81.1 - ответ дает.
А мне нужен доступ в 10.42.62.0/24
ping 10.42.62.1
Превышен интервал ожидания.

Как я понимаю,
Цитата:
Вместо него надо сделать
lan lan81_network no-gw 0
core lan81_ip no-gw 0

Это маршрут в 81 сеть, а не в 10.42.62.0


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 16:06 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
Кстати, я еще вот чего думаю -
шлюз провайдера 192.168.81.1 получает пакеты от адресов
192.168.0.Х, но от хоста 192.168.81.240
Я же там не NAT делаю.
Может быть, еще провайдера подключить надо?
Не может ли быть ситуации, что их вышестоящий маршрутизатор, получая пакеты для 192.168.0.3, например, не знает, куда эти пакеты девать, и не присылает их на DFL?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 17:04 
Не в сети

Зарегистрирован: Вт фев 24, 2009 20:57
Сообщений: 84
В общем, я в своем предыдущем сообщении оказался прав.
Договорились с провайдером, что он туда 1 реальный IP выдаст, а мы уже DIR-130 поставим.

Всем спасибо за помощь, как закрыть тему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 24, 2010 17:06 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Zebar писал(а):
Как я понимаю,
Цитата:
Вместо него надо сделать
lan lan81_network no-gw 0
core lan81_ip no-gw 0

Это маршрут в 81 сеть, а не в 10.42.62.0

Да, это именно маршрут в 81 сеть - мы же делаем дополнительный адрес на LAN.

Запустите ping -t и смотрите Status-Connections и логи, что происходит.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 240


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB