faq обучение настройка
Текущее время: Ср авг 06, 2025 13:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DFL-700 (VPN)
СообщениеДобавлено: Ср июн 07, 2006 11:07 
Не в сети

Зарегистрирован: Вт мар 29, 2005 10:56
Сообщений: 8
Откуда: Москва
Проблемка примерно такая: есть две локалки с выходом в инет со статическим ip. Нужно организовать IPSec VPN тунель между конкретными хостами в этой локалке т.е. сделать host to host а не LAN to LAN IPSec VPN.
Можно ли так сделать.
На одной стороне DFL-700 на другой маршрутизатор Cisco .


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 11:39 
Можно, а в настройках туннеля используете хостовые маски.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 16:59 
Не в сети

Зарегистрирован: Вт мар 29, 2005 10:56
Сообщений: 8
Откуда: Москва
Спасибо получилось.

Еще одна проблема: на другой стороне ограничен трафик проходящий через IPSec VPN, а именно разрешен только ftp трафик на порты 8009-8021. А со стороны DFL-700 я поставил разрешить весь VPN трафик. В этом случае VPN не поднимается:
[2006-06-07 16:51:13] <6>EFW: CONN: prio=1 rule=Unnamed_1 conn=open connipproto=TCP connrecvif=DMZ connsrcip=192.168.10.170 connsrcport=1475 conndestif=Processing conndestip=192.168.114.137 conndestport=8021
2006-06-07 16:51:13] <4>EFW: IPSEC: prio=3 Authenticated notify "No proposal chosen" from 195.28.34.184:4500 for protocol ESP spi[0..4]=b4 74 95 f1

Если с той стороны все разрешить - все отлично работает.
Можно ли ограничить трафик с моей стороны.
Пробовал прописывать правило DMZ - IPSEC (у меня на DMZ машинка сидит) разрешающее только трафик по этим портам - не работает - ошибка та же.
Не подскажете в чем может быть затык.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср июн 07, 2006 17:37 
Со стороны dfl-700 никак не получится ограничить, т.к. в системе нельзя задавать в политиках "ipsec интерфейс".


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 253


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB