faq обучение настройка
Текущее время: Сб авг 16, 2025 03:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: dfl-1600 и di-804hv VPN
СообщениеДобавлено: Вт авг 17, 2010 09:19 
Не в сети

Зарегистрирован: Вт авг 17, 2010 08:55
Сообщений: 4
Помогите неопытному! Ситуация следующая.... Имеем распределённую сеть состоящую из центрального оффиса и 3 филиалов... В центре дфл-1600 по краям 804... Связь идёт по выделенным каналам... дфл соединён с 804 инструкции...
Вопрос 1. Какие правила необходимо дописать чтобы филиал 1 видел филиал 2 и соответственно оффис, т.е. чтобы все машины были в одном домене? По краям компы в домен входят без проблем (приходится добавлять маршруты).

зы... Инет ходит через другой шлюз...

заранее спасибо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 09:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите схему сети с адресацией и указанием, какие подсети выставлены в параметрах IPsec'ов

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 09:52 
Не в сети

Зарегистрирован: Вт авг 17, 2010 08:55
Сообщений: 4
центр
лан 192.168.1.0
ван 172.16.1.63
ип роутера 192.168.1.124

офф1
лан 192.168.41.0
ван 172.16.1.41

офф2
лан 192.168.42.0
ван 172.16.1.42

офф3
лан 192.168.43.0
ван 172.16.1.43

для каждого филиала соответсвенно поднят туннель и прописаны для него правила..


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 09:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Для IPsec'ов со стороны центра выставьте сеть 192.168.0.0/16, с соответствующей маской пропишите маршрут, на DFL сделайте allow правила между IPsec'ами.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 10:14 
Не в сети

Зарегистрирован: Вт авг 17, 2010 08:55
Сообщений: 4
а причём 192.168.0.0/16 ?
Маршруты прописывать на филиальных машинах?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 10:45 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Маска /16 включает в себя все сети 192.168.х.х, это необходимо чтобы по туннелям шел трафик до удаленных филиальных сетей - вам ведь это надо?

Маршруты - да, вы же их уже прописываете.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 17, 2010 10:50 
Не в сети

Зарегистрирован: Вт авг 17, 2010 08:55
Сообщений: 4
понял.... спасибо буду пробовать


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 261


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB