faq обучение настройка
Текущее время: Пн июл 21, 2025 18:47

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL-210 проблема с пробросом портов
СообщениеДобавлено: Чт ноя 11, 2010 17:15 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
Доброго времени суток!
Столкнулся с определенной задачей, в организации есть центральный офис (ЦО) и удаленный офис (УО). В центральном офисе есть 2 канала интернета от разных провайдеров, на "Провайдер1" висит на DFL-800 на "Провайдер2" через PPPoE DFL-210(1). В удаленном офисе есть DFL-210(2) на канале интернета через PPPoE от третьего провайдера "Провайдер3". Между DFL-800 и DFL-210(2) настроен и функционирует IPSec. Между "Провайдер2" и "Провайдер3" есть бесплатный обмен трафиком поэтому нужно пробросить IPSec c DFL-210(2) на DFL-800 через DFL-210(1), можно ли это вообще осуществить и с чего начинать? Просто перенести IPSec с DFL-800 на DFL-210(1) нельзя, потому что DFL-800 прописан шлюзом у АТС и другого оборудования не считая серверов.

DFL-800
Firmware 2.26 rus
LanIP: 192.168.1.1
Wan1IP: 192.168.2.2
Wan2IP: IP"Провайдер1"

DFL-210(1)
Firmware 2.25 rus
LanIP: 192.168.2.1
WanIP: IP "Провайдер2"

DFL-210(2)
Firmware 2.25 en
LanIP: 192.168.3.1
WanIP: IP "Провайдер3"

Настраивал проброс следующим образом:
На DFL-210(1) следующие правила:
SAT
Интерфейс источника: wan
Сеть источника: IP "Провайдер3"
Интерфейс назначения: core
Сеть назначения: LanIP
Сервис: ipsec-suite

Alloy
Интерфейс источника: wan
Сеть источника: IP "Провайдер3"
Интерфейс назначения: core
Сеть назначения: LanIP
Сервис: ipsec-suite

Соответственно IPSec на DFL-800
Локальная сеть: 192.168.1.0/24
Удаленная сеть: 192.168.3.0/24
Удаленная точка: 192.168.2.1

IPSec на DFL-210(2)
Локальная сеть: 192.168.3.0/24
Удаленная сеть: 192.168.1.0/24
Удаленная точка: IP "Провайдер2"


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 06:53 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Еще раз поподробнее пожалуйста про организацию интернетов в центральном офисе

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 12, 2010 12:51 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
По поводу интернета в центральном офисе:
В офис идет два канала(два провода) один идет в DFL-800 в WAN2 второй идет в DFL-210(1) в WAN интерфейс. DFL-800 и DFL-210(1) воткнуты в один switch, DFL-210(1) LAN интерфейсом, а DFL-800 LAN и WAN1 интерфейсами.

DFL-800
Firmware 2.26 rus
LanIP: 192.168.1.1
Wan1IP: 192.168.2.2
Wan2IP: 195.122.114.223

DFL-210(1)
Firmware 2.25 rus
LanIP: 192.168.2.1
WanIP: 94.172.78.73

Они видят друг друга в 192.168.2.0/24 подсети.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 14, 2010 11:00 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А не проще все переключить на DFL-800?
Коли оба DFL в одной подсети, просто повесьте второй адрес и все будет прозрачно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2010 13:50 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
но нужно же делать какой-то проброс, чтобы из 192.168.1.0/24 подсети ходить в 192.168.3.0/24 подсеть. DFLы соеденены только в 192.168.2.0/24 подсети. Вот непонятно только как правильно это организовать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 18, 2010 21:28 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Надо сделать маршруты и правила
Чтобы было более конкретно - нарисуйте схему, при ответах через неделю только вам ваша конфигурация и остается наглядной

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 11:40 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
просто нахожусь в командировке, не было возможности ответить.....
Вот существующая схема:
Изображение

Вот что требуется, но пакеты из 192.168.3.0/24 должны ходить в 192.168.1.0/24:
Изображение

Просто перепробовал много вариантов, но пока никак не получается..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 14:31 
Не в сети

Зарегистрирован: Пн ноя 22, 2010 15:46
Сообщений: 228
Откуда: Рыбинск, Ярославская обл.
+1 к ликвидации DFL-210(1) и переноса ее функционала на DFL-800...
А так, нужно писать маршруты в main таблицу...какие конкретно - не скажу, ибо еще не сообразил =)

_________________
DGS-1224T, 2 x DES-3226S, DES-3828, DAS-3216, 2 x DAS-3224B, 2 x DAS-3224/E/C, DFL-210, DMC-920R+T


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 15:01 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
не это не выход, во первых они территориально в разных офисах и канал интернета который идет к DFL-210(1) к DFL-800 не перетащить, во вторых между DFL-210(1) и DFL-210(2) бесплатный интернет трафик поэтому и возникла эта необходимость...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 25, 2010 22:39 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Не понятно. DFL-210(1) и DFL-800 - территориально далеко?
А что за сеть 192.168.2.0/24 - публичная или приватная?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 26, 2010 12:44 
Не в сети

Зарегистрирован: Пт окт 29, 2010 09:49
Сообщений: 6
да они территориально в нескольких километрах.
эта сеть приватная


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 283


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB