faq обучение настройка
Текущее время: Чт авг 07, 2025 20:06

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Пн июл 05, 2010 18:01 
Не в сети

Зарегистрирован: Пн апр 23, 2007 15:35
Сообщений: 56
Возможен ли выход в интернет через цепочку DFL-800 соединенных через IPSec.

Имеется две сети соединенных через DFL 800 через WAN2 по IPSec через внутреннию сеть провайдера(точка-точка чистый Ethernet). Все работает. В одной сети имеется выход в инет через DFL_800 через WAN1 и пользователи сети 172.16.100.0/24 великолепно с этой задачей справляются. Голову сломал, не могу обеспечить выход в Инет для сотрудников сети 172.16.200.0/24.
Изображение
Может что подправить в маршрутизации? Или ещё где? Или только правилами можно обойтись?
Эта задача решаема? Или не стоит копья ломать? Приму любой конструктив по настройке для обеспечения работы любый сотрудников.
И как правильнее поступить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн июл 05, 2010 23:26 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. В параметрах IPsec тоннеля со стороны 100й сети укажите network = all-nets, на DFL №2 оставьте маршрут all-nets на тоннель.

2. На DFL №1 сделайте NAT правила из туннеля в интернет.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Если можно уточниться.
СообщениеДобавлено: Вт июл 06, 2010 09:02 
Не в сети

Зарегистрирован: Пн апр 23, 2007 15:35
Сообщений: 56
danilovav писал(а):
1. В параметрах IPsec тоннеля со стороны 100й сети укажите network = all-nets, на DFL №2 оставьте маршрут all-nets на тоннель.

2. На DFL №1 сделайте NAT правила из туннеля в интернет.


Если можно уточниться
1.
Для IPsec DFL №1 (сети 172.16.100.0/24) в свойствах устанавливаем Local Network = all-nets
На DFL №2 (сети 172.16.200.0/24) в разделе Routing Tables -> main -> создать route
- Interface: ipSECtunnelAB
- Network: all-nets
- Gateway: (None)
- Local IP Address: (None)
- Metric: 90

2.
Создать правила NAT на подсетку 172.16.200.0/24.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт июл 06, 2010 09:12 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
1. Т.к. на DFL №2 у вас нет другого дефолтного маршрута, вам достаточно в параметрах IPsec (для DFL №2 - remote, для DFL №1 - local network) указать all-nets, оставить автороутинг и на DFL №2 сделать правило Allow lan/lannet ipsec/all-nets all_services (заменить объект remote_net на all-nets).

2. Правило NAT ipsec/remote_net wan/all_nets all_services

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Спасибо. Работает.
СообщениеДобавлено: Вт июл 06, 2010 13:40 
Не в сети

Зарегистрирован: Пн апр 23, 2007 15:35
Сообщений: 56
danilovav писал(а):
1. Т.к. на DFL №2 у вас нет другого дефолтного маршрута, вам достаточно в параметрах IPsec (для DFL №2 - remote, для DFL №1 - local network) указать all-nets, оставить автороутинг и на DFL №2 сделать правило Allow lan/lannet ipsec/all-nets all_services (заменить объект remote_net на all-nets).

2. Правило NAT ipsec/remote_net wan/all_nets all_services



Спасибо. Работает.
Успешной работы!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 275


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB