faq обучение настройка
Текущее время: Пн июл 07, 2025 18:19

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: можно ли сделать цепочку vpn-ов ?
СообщениеДобавлено: Вт сен 14, 2010 13:33 
Не в сети

Зарегистрирован: Пт сен 17, 2004 10:51
Сообщений: 27
Откуда: москва
Есть vpn канал между
(lan)dlink dfl-800(wan1)--------cisco , все хорошо.

Понадобилось сделать такую схему(т.к. часть людей сидит отдельно):
(lan)dlink dfl-800(2)(wan1)-----(wan2)dlink dfl-800(wan1)--------cisco
..........................................................|
.......................................................(lan)
Есть ли возможность сделать vpn между dlink dfl-800(2) и cisco(т.е. чтобы канал шел как бы сквозь dlink dfl-800)?


кабель от dlink dfl-800(2) до cisco нельзя сделать


Последний раз редактировалось alxk Вт сен 14, 2010 14:15, всего редактировалось 2 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 14, 2010 14:00 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
можно

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 14, 2010 14:14 
Не в сети

Зарегистрирован: Пт сен 17, 2004 10:51
Сообщений: 27
Откуда: москва
А что мне прописывать на dlink dfl-800, чтобы он сквозь себя пропускал?
И какие RemoteNet, RemoteEndpoint надо указывать на cisco и dlink dfl-800(2) ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 14, 2010 14:44 
Не в сети

Зарегистрирован: Вт июл 10, 2007 12:42
Сообщений: 7188
Откуда: Екатеринбург
Пропишите статичный маршрут через wan2 на второй DFL. Затем стройте канал.

Главное для прохождения трафика в нужном направлении помнить две основных вещи:
1. должны быть маршруты
2. и разрешающие IP правила.

_________________
6 x DFL-210, 2 x DFL-800. Для DFL-210/260/800/860 лучшая прошивка 2.27.08.03 (for WW). СКАЧАТЬ.
Совет: Не используйте в IP- и Routing-правилах сочетание any/all-nets нигде, кроме временных правил. Иначе возможны бреши в безопасности и несрабатывание последующих правил.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт сен 14, 2010 15:11 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Кроме разрешающих правил и маршрутов, надо туннелях к центру указывать в качестве remote network (у Cisco это делается через ACL) не только lannet DFL#1, но и lannet удаленного устройства. А правило простое - allow между туннелями.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 78


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB