faq обучение настройка
Текущее время: Сб авг 02, 2025 02:55

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 
Автор Сообщение
 Заголовок сообщения: 3 штуки 804HV маршрутизация
СообщениеДобавлено: Пт июл 29, 2005 20:09 
Не в сети

Зарегистрирован: Пт июл 29, 2005 19:56
Сообщений: 14
Откуда: Moscow
Здравствуйте.

Есть три 804HV. Назовем их: 1,2,3. Между ними подняты IPSec тоннели в таком виде:

1-й подключается ко 2-му.
3-й тоже подключается ко 2-му.

Сеть, которую обслуживает 1-й, видит сеть, которую обслуживает 2-й и наоборот.
Сеть, которую обслуживает 3-й, видит сеть, которую обслуживает 2-й и наоборот.

1-я и 3-я сеть друг-друга не видят!

Тоннели сделаны точно по примеру из FAQ.

Плюс, есть один маленький ньюанс: 2 и 3 соединяются через Internet.

На практике все выглядит сл. образом:
1-я ветвь:
<Сеть192.168.4.0><-><192.168.4.254(LAN)804HV(WAN)192.168.74.30><-><Сеть192.168.74.0><-><192.168.74.38(WAN)804HV(LAN)192.168.1.254><-><Сеть192.168.1.0>

Итого: 4.0 видит 1.0 и наоборот.
74.0 - это внутренняя сеть провайдера.

2-я ветвь:
<Сеть192.168.1.0><-><192.168.1.254(LAN)804HV(WAN)192.168.74.38><-><Сеть192.168.74.0><->Интернет(у провайдера внешний IP пробрасывается на 192.168.74.38)<-><Внешний IP офиса(WAN)804HV(LAN)192.168.2.254><-><Сеть 192.168.2.0>

Итого: 1.0 видит 2.0 и наоборот.

Теперь вопрос:
Как заставить 1(4.0) видеть 3(2.0) и наоборот???
Помогите, пожалуйста, а то уже голову сломал :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 01, 2005 08:53 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср янв 26, 2005 09:50
Сообщений: 926
Откуда: Novosibirsk
Повторил Вашу схему. В таком варианте сделать чтобы сеть 4.0 видела 2.0 не получиться.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 01, 2005 10:06 
Не в сети

Зарегистрирован: Пт июл 29, 2005 19:56
Сообщений: 14
Откуда: Moscow
Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 11:53 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Почему же не получится?
Если провайдер делает проброс реального адреса на 192.168.74.38, то скорее всего можно договорится о выделении реального адреса и для 74.30? В таком случае вы решите свою задачу.
Второй вариант - заменить устройство в сети 192.168.1.0 на другое, которое позволит пропускать трафик между VPN туннелями. Т.е. трафик будет ходить из сети 2.0 в 1.0, и затем маршрутизироватся в сеть 4.0. Но устройство - минимум DFL-200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 02, 2005 17:18 
Не в сети

Зарегистрирован: Пт июл 29, 2005 19:56
Сообщений: 14
Откуда: Moscow
А если взять четвертый 804HV И поместить его LAN интерфейсом в сеть 1.0.

Все компьютеры, которые сидят в 1.0 имеют доступ в Интернет через 192.168.1.254 (он у них шлюзом прописан).

А потом поднять второй тоннель между 192.168.4.254 и новым (как пример, присвоить его LAN интерфейсу 192.168.1.253).

Получится ли таким способом дать сети 4.0 доступ в Интернет?

Если да, то потом поднять третий тоннель между 192.168.4.254 и внешним ip 804HV, который обслуживает сеть 2.0 через Интернет.

Возможен такой вариант?

Спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 03, 2005 10:03 
Не в сети
Модератор
Модератор

Зарегистрирован: Пн авг 18, 2003 11:30
Сообщений: 2986
Откуда: D-Link, Екатеринбург
Не получится такой вариант, поскольку на 1.254 можно поднять туннель только для сети, напрямую подключенной, в вашем случае 192.168.1.0/24
В любом случае, di-804hv через себя вот такие туннели с транзитными адресами не пустит (точнее не позволит настроить).
А dfl-200/700 позволяют поднимать туннель с любым маршрутизируемым адресом.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 203


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB