faq обучение настройка
Текущее время: Пн июл 21, 2025 16:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Маршруты DFL-800
СообщениеДобавлено: Чт мар 10, 2011 19:50 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
Добрый день.
Имеются 2 ДФЛ 800, на них поднял IPSec + failover, все нормально, работает. Но проблема возникла с маршрутами, а именно имеется примерно такая топология:

1 сервер к нему подключено множество офисоф так же через айписек и все маршруты прописаны там. ---- DFL-800 ---- DFL-800 эта железка в офисе удаленном --- сервер - сеть.

на первом дфл-е прописал, что бы для него дефолтный маргрут был 1 сервер т.е. для лан-а. Он увидел все существующие сетки. А вот, после подключения второго проблемы. А именно дальше сети первого длинка ничего не видит. Пытался прописать для его лана, дефолтом и первый длинк и первый сервер ничего.
судя по логом пакеты не идут дальше своего длинка.

куда копать и в чем может быть проблемы? мысли уже кончились :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пт мар 11, 2011 06:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Покажите скринами, что за маршруты

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пт мар 11, 2011 06:34 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
это первый длинк, на нем все работает нормально.
Изображение

вот второй, на котором не видно дальше 100-ой сети, хотя за ней есть еще
Изображение

192,168,100,6 это первый длинк.
100,1 - сервер на котором прописаны маршруты.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Сб мар 12, 2011 17:01 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Запутанная у вас схема сети
Нарисуйте плиз схему с адресацией

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пн мар 14, 2011 07:39 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
примерно так:
Изображение
сетей больше, но думаю дело это не меняет....
художник из меня плохой, а в визио долго.


и еще, извиняюсь на рисунке сервер 63.1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пн мар 14, 2011 08:13 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
В IPsec туннеле со стороны 100.6 должна быть сеть как минимум 192.168.0.0/22 (это 0-3 подсети).

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пн мар 14, 2011 08:34 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
нет, ничего не изменилось.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Пн мар 14, 2011 21:31 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
DFL прописаны шлюзами у своих подсетей?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 06:27 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
да, конечно шлюзами они стоят.
Может не заработало из-за старого IPSec-a на серверах, сейчас все это в боевом режиме так что на долго не отключишь. Попробую сегодня вечером полностью убрать их.
Точно проблема в этом? или можно будет попробовать еще что-то?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 06:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Запускайте с сервера, например, пинг и смотрите на DFL в Status > Connections - подключения должны проходить

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 06:41 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
не, думаю сейчас так не получится.
ибо на серверах 100,1 и 63,1 подняты туннели между ними. и трафик ходит в обход DFL.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 06:46 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
Хотя нет, появились. Ответа на пинги нет, но думаю это из-за роутов.
Как я понял все нормально теперь и должно работать?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 11:20 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:09
Сообщений: 13
Всем Доброго времени суток!

Айдахо, скажите пож, а сколько у вас офисов (хотя бы примерно) объеденены в VPN с помощью DFL-800?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 11:26 
Не в сети

Зарегистрирован: Чт мар 10, 2011 19:42
Сообщений: 14
сейчас только 2. Но по планам до 4-ех.
Надеюсь не запутаюсь в конфигах :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Маршруты DFL-800
СообщениеДобавлено: Вт мар 15, 2011 12:37 
Не в сети

Зарегистрирован: Вт мар 15, 2011 11:09
Сообщений: 13
Aidaho писал(а):
сейчас только 2. Но по планам до 4-ех.
Надеюсь не запутаюсь в конфигах :)


А я вот собираюсь строить сеть из 65 удаленных офисов. В каждом будет стоять DFL-860Е, а в центральном DFL-2560. Плюс еще к тому же в некоторых офисах будет несколько доп. подключений. То есть получается около 100 VPN подключений на центральный маршрутизатор. Вот и решил спросить, как работает такая сеть, думал что у Вас большое количество подключений


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 310


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB