faq обучение настройка
Текущее время: Пн июл 21, 2025 12:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Ср ноя 10, 2010 16:51 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Добрый день
Построена сеть типа "Звезда", где центральное устройство DFL-800, а удаленные точки DFL-210.
Связь между DFL-800 и каждым из DFL-210 работает нормально, но необходимо, чтобы пакеты передавались от одного DFL-210 к другим DFL-210, через DFL-800
Как настроить такую маршрутизацию?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 10, 2010 21:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В параметрах IPsec туннелей local/remote net со стороны центрального DFL надо сделать группой или более широкой маской (если возможно) - чтобы включить все филиальные подсети + офисную. Если в филиалах стоят галки автодобавления маршрута, то ничего кроме поднятия метрики туннелы выше (больше) чем у lannet при перекрытии подсети lannet.

В центе надо сделать allow правила между туннелями.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 12:16 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
Туннелей IPSec нет. Услугу предоставляет оператор связи.
Для связи DFL-800 и DFL-210 прописаны маршруты, типа:

Интерфейс Сеть Шлюз безопасности
dmz 192.168.х.х 192.168.х.х.

где адрес шлюза безопасности- адрес порта dmz удаленного маршрутизатора


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 11, 2010 23:58 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите Status > Routing с устройств

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 13:52 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
DFL-800
Изображение
DFL-210
Изображение

192.168.250.1 - адрес WAN2 DFL-800
192.168.250.20 - адрес DMZ DFL-210


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 14, 2010 10:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А какая сеть должна пинговаться, например?

Запустите пинг из филиала, смотрите в Status > Connections на устройствах - верно идет?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 14, 2010 15:31 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
danilovav писал(а):
А какая сеть должна пинговаться, например?

Нужно, чтобы пакеты ходили между всеми 192.168.х.0/24


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн ноя 15, 2010 06:54 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Если между всеми, то пропишите на 210м маршрут на 192.168.0.0/16 через центр.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср ноя 24, 2010 19:14 
Не в сети

Зарегистрирован: Пн янв 05, 2009 16:13
Сообщений: 61
"А ларчик проще открывался!"
Нужно было прописать правило, разрешающее ходить пакетам из wan2 в wan2 :oops:


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 250


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB