faq обучение настройка
Текущее время: Вт авг 19, 2025 01:55

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: VPN Hub и VPN Spoke в DFL-1500
СообщениеДобавлено: Чт июн 16, 2005 09:47 
Не в сети

Зарегистрирован: Ср июн 15, 2005 19:39
Сообщений: 9
Откуда: Samara
Есть вопрос... Есть firewall DFL-1500, с прошивкой 2.100
Нужно объединить филиальную сеть с головным офисом. Поднял ВПН каналы, все филиалы вижу, они меня тоже. Есть необходимость того, что бы филиалы видели друг-друга. Создал VPN Hub, добавил филиалы как мемберов хаба, прописал сети в VPN Spoke, как описано в хелпе (дока к прошивке 2.100 не нашел), но пинги между филиалами не проходят. Что я упустил ? Если поднимать маршрутизацию вручную, то тогда каков функционал VPN Hub ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 13:14 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
VPN hub позволяет обмениваться трафиком между указанными туннелями. Это означает, что пакет из одного туннеля будет промаршрутизирован в другой, но для этого он должен иметь правильный адрес приемника, то есть находящийся за туннелем.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 13:33 
Не в сети

Зарегистрирован: Ср июн 15, 2005 19:39
Сообщений: 9
Откуда: Samara
Alexander Shebaronin писал(а):
VPN hub позволяет обмениваться трафиком между указанными туннелями. Это означает, что пакет из одного туннеля будет промаршрутизирован в другой, но для этого он должен иметь правильный адрес приемника, то есть находящийся за туннелем.


Конфигурация Hub такая:
Hub "Corporate"
Members: "Filial1", "Filial2", "Filial3" и.т.д

Конфигурация Spoke
SpokeName "Filial1"
CONDITION
Local address type: "SubnetAddress"
IPAddress: "192.168.0.0"
PrefixLen / Subnet Mask: "255.255.255.0"

Remote address type: "SubnetAddress"
IPAddress: "192.168.10.0"
PrefixLen / Subnet Mask: "255.255.255.0"
ACTION
Tunnel: "Filial1"
---------------------------------------------------
Внешний приемник указывается (как я понимаю) именно в графе "Tunnel", который установлен и пингуется. Аналогичные настройки выполнены для остальных филиалов. Но друг-друга они не видят.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июн 16, 2005 17:12 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Для объединения филиалов через один центральный офис достаточно функциональности VPN Hub, Spoke не нужен. Но устройства в филиалах ДОЛЖНЫ отправлять пакеты для других филиалов через туннель на центральный офис.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июн 17, 2005 07:40 
Не в сети

Зарегистрирован: Ср июн 15, 2005 19:39
Сообщений: 9
Откуда: Samara
А ларчик просто открывался :)
Александру Шебаронину отдельное спасибо за оперативные консультации и помощь в настройке.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 258


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB