faq обучение настройка
Текущее время: Вс июл 27, 2025 12:46

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Вт июл 05, 2011 21:08 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
Для UCS настроили туннель между двумя Cisco (их и нашей). Необходимо поставить у нас снаружи D-link DFL800, так, чтобы он выполнял роль шлюза для всей локальной сети, но сохранился туннель между Cisco. Проще говоря, разделяем локалку на два сегмента. Одним управляет Cisco. другим D-link, на lan-порте которого висит этот Cisco. Как сделать так, чтобы весь трафик с Cisco шел напрямую в интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Вт июл 05, 2011 21:22 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Смотря какими адресами у вас разделение. Если серыми - оставляйте DFL как настроено с нуля, но дополнительно сделайте NAT lan/lannet wan1/all-nets ipsec-suite
Если белые адреса в новом сегменте, то просто сделайте Allow правила
Точнее что надо подскажет ваша схема (нарисуйте)

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Ср июл 06, 2011 14:20 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
Сделал - не помогает.
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Ср июл 06, 2011 22:09 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Во-первых, что есть UCS?
Во-вторых, где на вашей схеме туннель, покажите куда надо включить интернет
Циска натит сеть 0.0/24 или просто маршрутизирует?

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Чт июл 07, 2011 10:04 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
UCS - наши партнеры, с которыми организован туннель для 3-х наших устройств. У циски адрес на Д-линке 10.10.28.2 у самой циски адрес сеть лан 10.10.10.0/24 Для устройств, которые покдлючены к Циске мне нужно, чтобы она была основным шлюзом, работал ее файрвол и пр. Для устройств, подключенных к Д-линку, он должен выполнять такую роль. Т.е. мне нужно понять, какие настройки нужно сделать на Д-линке, чтобы трафик от 10.10.28.2 беспрепятственно и без ограничений ходил через Д-линк. Д-линк перед Циской был поставлен по одной причине - низкой пропускной способности нашей Циски. Идея такая - разгрузить нашу локальную сеть 10.10.10.0/24, подключив Циску параллельно с другими устройствами к D-link, а на Циске оставив только несколько машин.
Мне надо, чтобы для Cisco не было никаких ограничений у D-Linka, а для других устройств, подключенных к lan D-linkа он был шлюзом в интернет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Чт июл 07, 2011 10:06 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
на циске поднят VLan для тоннеля. Адрес Циски 192.168.70.25 Из локальной сети она по этому адресу подступна.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Чт июл 07, 2011 12:15 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Я не сижу в вашей конфигурации ничего особенного - все по стандарту, обычный NAT
В зависимости от типа используемого VPN, сделайте дополнительные правила для сервисов ipsec-suite или pptp-suite соответственно

Касательно VLAN - если он за циской, то это неважно

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Чт июл 07, 2011 13:10 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
Изображение
IPsec-Transtroybank - сервисы, которые дал UCS. Порты 4500 и 500 UDP
сеть UCS-term - все адреса, по которым терминалы должны связываться с процессинговым центром.
сеть Transtroybank - интерфейс D-link-а, на котором висит Cisco (10.10.28.2), + локальные адреса терминалов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Чт июл 07, 2011 15:03 
Не в сети

Зарегистрирован: Вт июл 05, 2011 20:56
Сообщений: 10
И не работает((((


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Пт июл 08, 2011 00:00 
Не в сети

Зарегистрирован: Вс апр 04, 2010 09:53
Сообщений: 144
Что мешает убрать Циску и оставить только DFL? (Поднять IP-sec c DFL)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL800 и ipsec-туннель между Cisco
СообщениеДобавлено: Пт июл 08, 2011 05:38 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Используйте вместо вашего первого правила (вообще бред)
NAT lan/lan_cisco_ip wan/remote_endpoint ipsec-suite

Ну и да, подумайте об отказе от медленной циски :p

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 210


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB