faq обучение настройка
Текущее время: Вс авг 03, 2025 07:56

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 14 ] 
Автор Сообщение
СообщениеДобавлено: Вт мар 30, 2010 10:29 
Не в сети

Зарегистрирован: Сб янв 28, 2006 13:03
Сообщений: 11
Подскажите как правильней сделать, существует две удаленные подсети их соеденили каналом L2 1 мегабит, но мне нужно чтобы компы этих сетей не кидались бродкастами а общались между собой через маршрутизаторы, для этого купил 2 штуки 808, подскажите как мне настроить между ними ВПН. В общем если изобразить это схематически то ситуация такая:
Подсеть А(192.168.1.0/24) - LAN 808HV(192.168.1.254) - VAN 808HV(?.?.?.?)----Switch------(?.?.?.?)VAN 808HV - LAN 808HV(192.168.5.254)- Подсеть А(192.168.5.0/24
Что мне придумать для WAN какие IP, шлюзы?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 11:23 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
У вас схема максимально упрощенная - подключение WAN статическое, без шлюза
Только если ваши DI не являются шлюзами по умолчанию (а они скорее всего ими не являются), вам надо будет либо со шлюза заворачивать трафик, либо делать статические маршруты на DI

А вообще, коли провайдер сделал L2 канал, может и L3 (со шлюзом) скорее всего предоставить. Этого для цели зарезать бродкасты вполне хватит.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 11:52 
Не в сети

Зарегистрирован: Сб янв 28, 2006 13:03
Сообщений: 11
danilovav писал(а):
У вас схема максимально упрощенная - подключение WAN статическое, без шлюза
Только если ваши DI не являются шлюзами по умолчанию (а они скорее всего ими не являются), вам надо будет либо со шлюза заворачивать трафик, либо делать статические маршруты на DI

А вообще, коли провайдер сделал L2 канал, может и L3 (со шлюзом) скорее всего предоставить. Этого для цели зарезать бродкасты вполне хватит.


Шлюз провайдер не дает, типа за оборудование доплачивать придется. По поводу шлюзов по умолчанию я на них буду заворачивать статическими маршрутами. Я пытался настроить ван без шлюза он пишет ивалид гейтвей, может быть в качестве шлюза прописать адрес противоположного маршрутизатора?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 12:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Пропишите любой левый гейт, подходящий по маске на WAN, он вам фактически не важен

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 12:52 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
провайдер выдал вам адреса для ван-интерфейсов ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 12:59 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Написано же, L2. IP адреса там могут быть любые.
Фактически, настройка точно такая же, как и через интернет. Но ввиду того, что оба DI доступны внутри маски, шлюз, какой бы он не был введен, не будет использоваться.
К слову - если использовать DI, адресацию сетей придется развести...

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 30, 2010 13:19 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
danilovav писал(а):
Но ввиду того, что оба DI доступны внутри маски, шлюз, какой бы он не был введен, не будет использоваться
я не увидел у автора ни адресов, ни масок для ван-интерфейсов

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 19:20 
Не в сети

Зарегистрирован: Сб янв 28, 2006 13:03
Сообщений: 11
драгба писал(а):
danilovav писал(а):
Но ввиду того, что оба DI доступны внутри маски, шлюз, какой бы он не был введен, не будет использоваться
я не увидел у автора ни адресов, ни масок для ван-интерфейсов

Говорю же нет адресов, нужно придумать их. Провайдер предоставляет L2 тунель, т.е. грубо говоря обычный коммутатор и от него 1 конец в один офис а второй конец во второй, но ввиду того что в этих офисах разные подсети (в одном 192.168.1.0/24 во втором 192.168.5.0/24) и свои DHCP сервера необходимо чтобы эти подсети общались между собой через маршрутизатор, но почему то ничего не выходит, упростил задачу и оставил один маршрутизатор на одном конце WAN смотрит в 192.168.5.0/24 имеет адрес 192.168.5.254 и прописан шлюзом на компах этой подсети, LAN смотрит в 192.168.1.0/24 имеет адрес 192.168.1.253 и прописан маршрутом на компах этой подсети (т.к. есть еще один шлюз в другие подсети) как ни пардоксально но из WAN в LAN все проходит нормально, и пинги и расшареные папки открываются, а из LAN в WAN ничего не проходит, ни пинги, ни все остальное, трасировка в подсеть 5.0/24 показывает что тыкается через правильный шлюз согластно маршруту, но пинги не проходят, даже не проходят пинги с веб интерфейса д-линка не могу понять в чем дело, подскажите как настроить хотябы с одним маршрутизатором даже уже без впн.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 20:27 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не надо упрощать задачу
Настройте VPN ровно по FAQ http://dlink.ru/ru/faq/92/503.html, но WANы устройств сделайте из одной и той же (не пересекающейся с LANами) подсети. Шлюз, соответственно, там не важен, но друг на друга прописывать не надо

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 20:32 
Не в сети

Зарегистрирован: Вс апр 04, 2010 22:33
Сообщений: 5
Откуда: Moscow
ну вот один роутер соединяется vpn к другому помоему так можно делать :)


Последний раз редактировалось tarasov Пн ноя 22, 2010 13:28, всего редактировалось 6 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 20:45 
Не в сети

Зарегистрирован: Сб янв 28, 2006 13:03
Сообщений: 11
danilovav писал(а):
Не надо упрощать задачу
Настройте VPN ровно по FAQ http://dlink.ru/ru/faq/92/503.html, но WANы устройств сделайте из одной и той же (не пересекающейся с LANами) подсети. Шлюз, соответственно, там не важен, но друг на друга прописывать не надо


Завтра попробую, как раз забрал сегодня маршрутизатор из филиала, на скриншоте в инструкции шлюз ом прописан противоположный маршрутизатор, точно не нужно прописывать? И еще что значит не пересекающейся с ланами подсети? если у меня 192.168.5.0/24 и 192.168.1.0/24 могу я взять для ванов допустим 192.168.250.0/24?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 05, 2010 21:14 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Да, именно так (сети)
Шлюзы - нет, сделайте любой другой адрес, в FAQ для LAN приводится, что для всех компьютеров в сети DI должен быть шлюзом

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 06, 2010 10:11 
Не в сети

Зарегистрирован: Пт янв 15, 2010 13:45
Сообщений: 411
tempter писал(а):
Говорю же нет адресов, нужно придумать их. Провайдер предоставляет L2 тунель, т.е. грубо говоря обычный коммутатор и от него 1 конец в один офис а второй конец во второй, но ввиду того что в этих офисах разные подсети (в одном 192.168.1.0/24 во втором 192.168.5.0/24) и свои DHCP сервера необходимо чтобы эти подсети общались между собой через маршрутизатор, но почему то ничего не выходит, упростил задачу и оставил один маршрутизатор на одном конце WAN смотрит в 192.168.5.0/24 имеет адрес 192.168.5.254 и прописан шлюзом на компах этой подсети, LAN смотрит в 192.168.1.0/24 имеет адрес 192.168.1.253 и прописан маршрутом на компах этой подсети (т.к. есть еще один шлюз в другие подсети) как ни пардоксально но из WAN в LAN все проходит нормально, и пинги и расшареные папки открываются, а из LAN в WAN ничего не проходит, ни пинги, ни все остальное, трасировка в подсеть 5.0/24 показывает что тыкается через правильный шлюз согластно маршруту, но пинги не проходят, даже не проходят пинги с веб интерфейса д-линка не могу понять в чем дело, подскажите как настроить хотябы с одним маршрутизатором даже уже без впн.
НАТ выключен ?

_________________
если человек - идиот, то это надолго


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 08, 2010 00:07 
Не в сети

Зарегистрирован: Сб янв 28, 2006 13:03
Сообщений: 11
драгба писал(а):
tempter писал(а):
Говорю же нет адресов, нужно придумать их. Провайдер предоставляет L2 тунель, т.е. грубо говоря обычный коммутатор и от него 1 конец в один офис а второй конец во второй, но ввиду того что в этих офисах разные подсети (в одном 192.168.1.0/24 во втором 192.168.5.0/24) и свои DHCP сервера необходимо чтобы эти подсети общались между собой через маршрутизатор, но почему то ничего не выходит, упростил задачу и оставил один маршрутизатор на одном конце WAN смотрит в 192.168.5.0/24 имеет адрес 192.168.5.254 и прописан шлюзом на компах этой подсети, LAN смотрит в 192.168.1.0/24 имеет адрес 192.168.1.253 и прописан маршрутом на компах этой подсети (т.к. есть еще один шлюз в другие подсети) как ни пардоксально но из WAN в LAN все проходит нормально, и пинги и расшареные папки открываются, а из LAN в WAN ничего не проходит, ни пинги, ни все остальное, трасировка в подсеть 5.0/24 показывает что тыкается через правильный шлюз согластно маршруту, но пинги не проходят, даже не проходят пинги с веб интерфейса д-линка не могу понять в чем дело, подскажите как настроить хотябы с одним маршрутизатором даже уже без впн.
НАТ выключен ?
NAT выключен, походу все дело было в провайдере, в тот момент когда я это все тестил был перебой со связью, сейчас сейчас 1 маршрутизатор работает и туда и обратно, все работает, буду тестить ВПН отпишусь.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 14 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB