faq обучение настройка
Текущее время: Вт июл 29, 2025 16:36

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: Туннель di-804 b dfl210
СообщениеДобавлено: Вт янв 11, 2011 10:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
здравствуйте многоуважаемые ГУРУ.

помогите решить вопрос.

есть 2 сети:

1.сеть а (ip 10.10.18.0/24) устройство di-804hv
2.сеть б (ip 10.10.17.0/24 и 10.10.19.0/24) устройство dfl210.

так как внешние ( интернетные IP ) провайдер выдет динамически то поднять адекватный туннель IPsec не получилось, точнее получилось, но при смене IP на сессию он рушится .
на обоих устройствах подняты динамические DNS от сервисов no-ip.com ( di804) и dyndns.org (dfl210)

на di804 поднят vpn сервер по инструкции
http://www.dlink.ru/ru/faq/69/287.html все до точности так

на dfl к динаическому адресу (di804) поднят vpn туннель. все прекрасно соеденилоcь проблем нет ...

вопрос в следующем . можно ли при такой связке организоать хождение траффика между вышеупомянутыми сетями?
какие надо прописать маршруты на DI и правила на DFL.

dfl-210 клиентом к DI-804.

вопрос два , можно ли настроить di 804 клиентом к dfl.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Туннель di-804 b dfl210
СообщениеДобавлено: Вт янв 11, 2011 14:46 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DI не умеет группы (несколько) сетей за IPsec, но можно объединять по маске. Ваши сети 17, 19 подходят под 10.10.16.0/22 (на DFL local net) и 10.10.16.0/255.255.252.0 - удаленная сеть на DI.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Туннель di-804 b dfl210
СообщениеДобавлено: Вт янв 11, 2011 15:09 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
danilovav писал(а):
DI не умеет группы (несколько) сетей за IPsec, но можно объединять по маске. Ваши сети 17, 19 подходят под 10.10.16.0/22 (на DFL local net) и 10.10.16.0/255.255.252.0 - удаленная сеть на DI.



Немного не понял идею .... можно по подробней

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Туннель di-804 b dfl210
СообщениеДобавлено: Вт янв 11, 2011 15:24 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Vladimir22 писал(а):
danilovav писал(а):
DI не умеет группы (несколько) сетей за IPsec, но можно объединять по маске. Ваши сети 17, 19 подходят под 10.10.16.0/22 (на DFL local net) и 10.10.16.0/255.255.252.0 - удаленная сеть на DI.



Немного не понял идею .... можно по подробней


понял . но вопрос немного не такой у меня на данный момент не IPsec туннель а сервером DI а клиентом dfl

как заставить dfl посмотреть через VPN туннель в сторону DI и соответсвенно наоборот

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Туннель di-804 b dfl210
СообщениеДобавлено: Вт янв 11, 2011 16:30 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
немного поясню ....

17 и 19 подсети -dfl210 - vpn (клиент 10.10.10.2 ----интернет ----- 10.10.10.1 сервер di-804) - подсеть 18

вот такая схема сети ...

на DI надо отправлять пакеты для подсетей 17 и 19 на шлюз 10.10.10.2
на DFL надо отправлять пакеты для 18-й подсети на шлюз 10.10.10.1 соответсвенно ?!

я правильно понимаю ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Туннель di-804 b dfl210
СообщениеДобавлено: Ср янв 12, 2011 01:51 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DI не умеет подсети за РРТР клиентом. Либо меняйте VPN на IPsec, либо ставьте второй DFL.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 135


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB