faq обучение настройка
Текущее время: Чт авг 14, 2025 02:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
СообщениеДобавлено: Чт июл 08, 2010 12:10 
Не в сети

Зарегистрирован: Ср июл 07, 2010 10:45
Сообщений: 3
Откуда: СПб
Здравствуйте. Возник такой вопрос:

Пытаюсь настроить IPSec туннели между D-Link DI-804HV и Cisco PIX515-E 6.3

Требуется, чтобы пакеты ходили между dmz и 10.0.0.0/24 и между inside и 10.0.0.0/24, а также аналогично, между dmz и 10.0.1.0/24 и между inside и 10.0.1.0/24
Как я понял, тут только вариант создать по 2 туннеля на каждом dlink. Проблема в том, что при такой конфигурации почему-то работает только по одному туннелю, либо к inside, либо к dmz, на каждом dlink. Даже не знаю, где и копать.
Изображение схема сети


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 13:40 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
По логике работы IPsec, два параллельных туннеля как вы хотите невозможны. Попробуйте сети за PIX объединить по маске - получится один туннель.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 14:31 
Не в сети

Зарегистрирован: Ср июл 07, 2010 10:45
Сообщений: 3
Откуда: СПб
тут еще проблема в том, что даже к одному dlink 2 туннеля от разных интерфейсов pix не поднимаются...
PS: А как еще можно связать удаленный офис с обоими подсетями (inside и dmz)?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 15:25 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А "к одному DI" - это уже ограничение SA, причем на вашем пиксе.

Решение - поднимайте один IPsec и со стороны PIX указывайте маску /22 - сети 0 и 2 в нее входят.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 08, 2010 15:33 
Не в сети

Зарегистрирован: Ср июл 07, 2010 10:45
Сообщений: 3
Откуда: СПб
спасибо!!! Заработало, по маске.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 326


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB